Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pandora-research/cve-2018-0114-exploit
Аутентификация и авторизацияИнструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubpandora-research/cve-2018-0114-exploit

CVE-2018-0114-Exploit

Эксплойт для CVE-2018-0114: повторно подписывает JWT-токены, встраивая управляемый атакующим открытый ключ в заголовок JWS, обходя аутентификацию в уязвимых версиях библиотеки Cisco node-jose.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 лет назадЕщё не проверено

CVE-2018-0114-Exploit

Уязвимость в библиотеке Cisco node-jose с открытым исходным кодом до версии 0.11.0 могла позволить неаутентифицированному удаленному злоумышленнику переподписывать токены с использованием ключа, встроенного в сам токен. Уязвимость обусловлена тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт определяет, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ считается доверенным для проверки. Злоумышленник может воспользоваться этим, подделывая действительные объекты JWS: удаляя исходную подпись, добавляя новый открытый ключ в заголовок и затем подписывая объект с помощью (принадлежащего злоумышленнику) закрытого ключа, связанного с открытым ключом, встроенным в этот заголовок JWS.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114

Скачать инструмент