Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2018-0114 — Este repositório contém o POC de um exploit para node-jose < 0.11.0 | Kitploit
Ferramentas/GitHubGitHub/zi0black/poc-cve-2018-0114
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubzi0black/poc-cve-2018-0114

POC-CVE-2018-0114

Este repositório contém o POC de um exploit para node-jose < 0.11.0

Ver Repositório
2610há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC-CVE-2018-0114

Este repositório contém o POC de um exploit para node-jose < 0.11.0

Começando

Uma vulnerabilidade na biblioteca de código aberto node-jose da Cisco anterior à versão 0.11.0 poderia permitir que um atacante remoto não autenticado reassinasse tokens usando uma chave embutida no token. A vulnerabilidade deve-se ao fato de node-jose seguir o padrão JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este padrão especifica que uma JSON Web Key (JWK) representando uma chave pública pode ser embutida no cabeçalho de um JWS. Essa chave pública é então confiável para verificação. Um atacante poderia explorar isso forjando objetos JWS válidos, removendo a assinatura original, adicionando uma nova chave pública ao cabeçalho e, em seguida, assinando o objeto usando a chave privada (de propriedade do atacante) associada à chave pública embutida no cabeçalho JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).

⚠️ Para alunos do PTL ⚠️ 

root@kitploit:~
-Se você é um estudante do PentesterLAB, recomendo fortemente que tente criar o código você mesmo para explorar esta vulnerabilidade!

Pré-requisitos

root@kitploit:~
python 3 -> (Stating from the last merge)
root@kitploit:~
python lib: base64,urllib,rsa,sys

Executando os testes

Para executar o script, basta executar o seguinte comando:

root@kitploit:~
python jwk-node-jose.py "payload" {key-size}

(key-size sem {} )

Autores

  • Andrea Cappa - Trabalho inicial - GitHub - Twitter
  • Louis Nyffenegger - suporte e ajuda - Louis - Referência ;)

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes

Agradecimentos

  • @eshaan7 - 2019
  • @LighTend3r - 2023
Baixar ferramenta