
Автоматизация JWT Exploit (CVE-2018-0114)
Я создал этот инструмент для обучения и автоматизации захвата jwt-токенов без зависимости от BurpSuite. Код хорошо документирован и прост для понимания. Основано на (CVE-2018-0114) Уязвимость возникает из-за того, что на сервере проверяется объект jwk, встроенный в заголовок jwt. Он содержит n и e — два параметра, используемых для формирования открытого ключа.
1) Атакующий генерирует новые RSA KEY PAIRS,
2) Получает n и e и внедряет их в объект jwk в заголовках jwt
3) Изменяет любые значения в разделе тела jwt, затем подписывает его своим закрытым ключом
4) Сервер использует открытый ключ атакующего для проверки подписи.
5) Я сделал функцию verify, чтобы убедиться, что jwt успешно эксплуатирован или нет, пытаясь декодировать его с помощью открытого ключа атакующего (n и e)
1) перезаписать значение переменной "jwt_orginal at line 125" новым уязвимым jwt
2) добавить любые атрибуты, которые вы хотите изменить, в объект словаря "dict_values at line 126"
3) Наслаждайтесь