
Эксплойт для Node-jose < 0.11.0 написанный на Ruby
ruby ./exploit.rb Уязвимость в библиотеке с открытым исходным кодом Cisco node-jose до версии 0.11.0 может позволить неаутентифицированному удаленному злоумышленнику переподписывать токены, используя ключ, встроенный в токен. Уязвимость связана с тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт определяет, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ используется для проверки подлинности. Злоумышленник может воспользоваться этим, подделывая действительные объекты JWS: удаляя исходную подпись, добавляя новый открытый ключ в заголовок, а затем подписывая объект с помощью (принадлежащего злоумышленнику) закрытого ключа, связанного с открытым ключом, встроенным в этот заголовок JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).