
Смена алгоритма RS256(асимметричный) на HS256(симметричный) - POC (CVE-2016-10555)
Алгоритм HS256 использует секретный ключ для подписи и проверки каждого сообщения. Алгоритм RS256 использует закрытый ключ для подписи сообщения и открытый ключ для аутентификации.
Если изменить алгоритм с RS256 на HS256, серверный код использует открытый ключ в качестве секретного ключа, а затем проверяет подпись с помощью алгоритма HS256.
С уважением: https://www.youtube.com/c/FarahHawa