
Este repositório contém o POC de um exploit para node-jose < 0.11.0
Este repositório contém o POC de um exploit para node-jose < 0.11.0
Uma vulnerabilidade na biblioteca de código aberto node-jose da Cisco anterior à versão 0.11.0 poderia permitir que um atacante remoto não autenticado reassinasse tokens usando uma chave embutida no token. A vulnerabilidade deve-se ao fato de node-jose seguir o padrão JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este padrão especifica que uma JSON Web Key (JWK) representando uma chave pública pode ser embutida no cabeçalho de um JWS. Essa chave pública é então confiável para verificação. Um atacante poderia explorar isso forjando objetos JWS válidos, removendo a assinatura original, adicionando uma nova chave pública ao cabeçalho e, em seguida, assinando o objeto usando a chave privada (de propriedade do atacante) associada à chave pública embutida no cabeçalho JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ Para alunos do PTL ⚠️
-Se você é um estudante do PentesterLAB, recomendo fortemente que tente criar o código você mesmo para explorar esta vulnerabilidade!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
Para executar o script, basta executar o seguinte comando:
python jwk-node-jose.py "payload" {key-size}
(key-size sem {} )
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes