
POC для CVE-2018-0114, написанный на Go
Уязвимость в библиотеке node-jose от Cisco с открытым исходным кодом до версии 0.11.0 может позволить неаутентифицированному удаленному злоумышленнику повторно подписывать токены, используя ключ, встроенный в сам токен. Уязвимость связана с тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт указывает, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ считается доверенным для проверки. Злоумышленник может воспользоваться этим, подделав корректные объекты JWS: удалив оригинальную подпись, добавив новый открытый ключ в заголовок, а затем подписав объект с помощью (принадлежащего злоумышленнику) закрытого ключа, соответствующего открытому ключу, встроенному в заголовок JWS.
https://nvd.nist.gov/vuln/detail/CVE-2018-0114
go run main.go -payload admin
https://openid.net/specs/draft-jones-json-web-key-03.html#anchor8
