Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-1764-poc — Эксплойт proof-of-concept для CVE-2020-1764 — обход аутентификации в Kiali 0.4.0–1.15.0, позволяющий несанкционированный доступ к API с помощью специально сформированных JWT-токенов. | Kitploit
Инструменты/GitHubGitHub/jpts/cve-2020-1764-poc
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjpts/cve-2020-1764-poc

cve-2020-1764-poc

Эксплойт proof-of-concept для CVE-2020-1764 — обход аутентификации в Kiali 0.4.0–1.15.0, позволяющий несанкционированный доступ к API с помощью специально сформированных JWT-токенов.

Репозиторий
1146 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1764 PoC

PoC обхода аутентификации для Kiali версий 0.4.0 – 1.15.0 с использованием стратегии аутентификации через логин (Бюллетень безопасности)

проверка версии: curl 'http://<IP>/api

проверка стратегии аутентификации: curl 'http://<IP>/api/auth/info'

go run ./poc.go

curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"

Скачать инструмент