Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jwt-key-confusion-poc — JWT Key Confusion PoC (CVE-2015-9235), написанный для задания Hack the Box — Under Construction | Kitploit
Инструменты/GitHubGitHub/aalex954/jwt-key-confusion-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHubaalex954/jwt-key-confusion-poc

jwt-key-confusion-poc

JWT Key Confusion PoC (CVE-2015-9235), написанный для задания Hack the Box — Under Construction

Репозиторий
234 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JWT Key Confusion PoC (CVE-2015-9235)

Написано для челленджей Hack the Box — Under Construction и Secret

Оба включённых скрипта выполняют атаку Key Confusion на Java Web Token (CVE-2015-9235).

Для выполнения атаки атакующий должен знать открытый ключ, который сервер будет использовать для проверки подписи, а также сервер должен быть настроен на использование алгоритма HS256. Поскольку HS256 — это алгоритм с симметричным ключом (один и тот же ключ используется для подписи и проверки сообщения), мы можем использовать открытый ключ для подписи нашего изменённого токена. Так как веб-сервер знает открытый ключ, при получении изменённого токена он сможет его проверить.

Скриншот

jwt_confusion

Использование

python3 jwt-9235.py [-h] [token_location] [claim_key] [claim_value]

root@kitploit:~
positional arguments:
  token_location  location of JWT token (must include 'pk' payload)
  claim_key       payload claim to target
  claim_value     new claim value

optional arguments:
  -h, --help      show this help message and exit

Если аргументы не указаны, приложение будет искать файл токена , нацеливаться на утверждение и заменять значение утверждения на

./token
username
‘ or 1=1;–

Требования

pip install hashlib hmac base64 json argparse colorama

Скачать инструмент