Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-9235_JWT_key_confusion — Automatize a exploração da CVE-2015-9235 | Kitploit
Ferramentas/GitHubGitHub/nxvh1337/cve-2015-9235_jwt_key_confusion
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxvh1337/cve-2015-9235_jwt_key_confusion

CVE-2015-9235_JWT_key_confusion

Automatize a exploração da CVE-2015-9235

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
32há 2 anosAinda não revisado
Compartilhar

Descrição

Esta aplicação permite substituir um valor em um JSON Web Token (JWT) usando o método HMAC-SHA256 para recalcular a assinatura. Ela recebe como entrada um token, uma chave a ser substituída e o novo valor associado a essa chave.

Uso

Clone ou faça o download do código-fonte da aplicação.

root@kitploit:~
git clone https://github.com/WinDyAlphA/CVE-2015-9235_JWT_key_confusion
cd CVE-2015-9235_JWT_key_confusion

O arquivo token.txt contém um token JWT válido como exemplo. Você pode modificá-lo ou substituí-lo pelo seu próprio token.

Execute a aplicação usando a linha de comando com os argumentos apropriados:

root@kitploit:~
python main.py -t caminho_do_token -k chave_a_substituir -v novo_valor

-t ou --token: O caminho para o arquivo que contém o token JWT original.

-k ou --key: A chave a ser substituída no token.

-v ou --value: O novo valor a ser associado à chave.

A aplicação exibirá o novo token JWT com a chave atualizada.

Exemplo de Uso

root@kitploit:~
python main.py -t token.txt -k usuario -v "thierry23' and 1=1-- -"

Vulnerabilidade CVE 2015-9235

Esta aplicação foi criada para ilustrar uma vulnerabilidade de segurança conhecida como CVE-2015-9235.

Descrição da Vulnerabilidade

No módulo jsonwebtoken para Node.js antes da versão 4.2.2, é possível que um atacante burle a verificação quando um token é assinado com uma chave assimétrica (família RS/ES) de algoritmos, mas, em vez disso, o atacante envia um token assinado com um algoritmo simétrico (família HS*).




Baixar ferramenta