Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-0114 — 用于JWT生成的python2.7脚本 | Kitploit
Инструменты/GitHubGitHub/eremiel/cve-2018-0114
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификация
GitHuberemiel/cve-2018-0114

CVE-2018-0114

用于JWT生成的python2.7脚本

Репозиторий
2125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-0114

скрипт python2.7 для генерации JWT

CVE-2018-0114

Уязвимость в библиотеке Cisco node-jose с открытым исходным кодом до версии 0.11.0 может позволить неаутентифицированному удаленному злоумышленнику повторно подписывать токены с использованием ключа, встроенного в сам токен. Уязвимость связана с тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт определяет, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ считается доверенным для проверки.

Злоумышленник может использовать эту уязвимость, создавая поддельные действительные объекты JWS путем удаления исходной подписи, добавления нового открытого ключа в заголовок и последующей подписи объекта с использованием (принадлежащего злоумышленнику) закрытого ключа, связанного с открытым ключом, встроенным в этот заголовок JWS.

Скачать инструмент