Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-9235_JWT_key_confusion — Automatize a exploração da CVE-2015-9235 | Kitploit
Ferramentas/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

Automatize a exploração da CVE-2015-9235

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
37há 3 anosAinda não revisado
Compartilhar

Descrição

Esta aplicação permite substituir um valor em um JSON Web Token (JWT) usando o método HMAC-SHA256 para recalcular a assinatura. Ela recebe como entrada um token, uma chave a ser substituída e o novo valor associado a essa chave.

Uso

Clone ou faça o download do código-fonte da aplicação.

git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

O arquivo token.txt contém um token JWT válido como exemplo. Você pode modificá-lo ou substituí-lo pelo seu próprio token.

Execute a aplicação usando a linha de comando com os argumentos apropriados:

python main.py -t caminho_do_token -k chave_a_substituir -v novo_valor

-t ou --token: O caminho para o arquivo que contém o token JWT original.

-k ou --key: A chave a ser substituída no token.

-v ou --value: O novo valor a ser associado à chave.

A aplicação exibirá o novo token JWT com a chave atualizada.

Exemplo de Uso

python main.py -t token.txt -k usuario -v "thierry23' and 1=1-- -"

Vulnerabilidade CVE 2015-9235

Esta aplicação foi criada para ilustrar uma vulnerabilidade de segurança conhecida como CVE-2015-9235.

Descrição da Vulnerabilidade

No módulo jsonwebtoken para Node.js antes da versão 4.2.2, é possível que um atacante burle a verificação quando um token é assinado com uma chave assimétrica (família RS/ES) de algoritmos, mas, em vez disso, o atacante envia um token assinado com um algoritmo simétrico (família HS*).




Baixar ferramenta