Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2018-0114 — POC para CVE-2018-0114 escrito em Go | Kitploit
Ferramentas/GitHubGitHub/adityathebe/poc-cve-2018-0114
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebAutenticação
GitHubadityathebe/poc-cve-2018-0114

POC-CVE-2018-0114

POC para CVE-2018-0114 escrito em Go

Ver Repositório
11há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-0114 POC

Uma vulnerabilidade na biblioteca open source node-jose da Cisco, anterior à versão 0.11.0, poderia permitir que um atacante remoto não autenticado re-assinasse tokens usando uma chave incorporada no token. A vulnerabilidade deve-se ao fato de o node-jose seguir o padrão JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Esse padrão especifica que uma JSON Web Key (JWK) representando uma chave pública pode ser incorporada no cabeçalho de um JWS. Essa chave pública é então confiável para verificação. Um atacante poderia explorar isso forjando objetos JWS válidos, removendo a assinatura original, adicionando uma nova chave pública ao cabeçalho e, em seguida, assinando o objeto usando a chave privada (de propriedade do atacante) associada à chave pública incorporada no cabeçalho JWS.

https://nvd.nist.gov/vuln/detail/CVE-2018-0114

Uso

root@kitploit:~
go run main.go -payload admin

Referências

https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8

Baixar ferramenta