Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2015-9235 — Demonstração do ataque de confusão de algoritmo em várias bibliotecas JWT | Kitploit
Ferramentas/GitHubGitHub/tierchampion/poc_cve-2015-9235
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAutenticaçãoAprendizado e Educação
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

Demonstração do ataque de confusão de algoritmo em várias bibliotecas JWT

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-9235

Demonstração do ataque de confusão de algoritmo em bibliotecas Json Web Token (JWT). JWTs são frequentemente usados em cookies para certificar uma sessão de usuário e, portanto, este ataque é crítico. O módulo node [email protected] foi usado para demonstrar a vulnerabilidade.

Este projeto também foi uma boa atividade de vibe coding, já que o front-end foi quase inteiramente feito com LLMs, exceto pelas chamadas de API.

Vulnerabilidade

O formato de um JWT é o seguinte:

root@kitploit:~
b64(header).b64(payload).b64(signature)
With in our case:
  header = (algorithm, type)
  payload = (username, role)

Na época, as várias bibliotecas JWT podiam assinar com um algoritmo, mas não impunham um algoritmo e, em vez disso, confiavam no conteúdo do cabeçalho do JWT, permitindo assim que o usuário decidisse sua própria criptografia. Isso permite muitas explorações, mas a usada neste caso é a seguinte:

  1. O backend cria JWTs com uma assinatura RSA 256 usando sua chave privada
  2. O atacante obtém a chave pública do backend, que é um caso de uso perfeitamente normal
  3. O atacante forja um JWT personalizado com um algoritmo simétrico (HMAC SHA-256 no nosso caso) usando a chave pública como segredo, enquanto também define o algoritmo como HS256 no cabeçalho
  4. O backend verifica o JWT executando HS256 com sua chave pública e o token é validado!

Passo a Passo

Autentique-se como qualquer usuário na página de login. Você precisará se registrar primeiro.

Uma vez na página inicial, haverá um botão que só pode ser clicado se você tiver uma sessão de administrador válida. Você precisará então executar o exploit para forjar este JWT.

Finalmente, substitua o JWT original pelo JWT forjado no armazenamento local e, após uma atualização, o botão deve estar clicável e a flag é sua!

Baixar ferramenta