Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
demo-cve-2022-21449 — Образовательная демонстрация обхода подписи ECDSA в Java для CVE-2022-21449 с использованием реальных и поддельных JWT-токенов для иллюстрации уязвимости и её влияния на аутентификацию. | Kitploit
Инструменты/GitHubGitHub/volodymyr-hladkyi-symphony/demo-cve-2022-21449
Анализ уязвимостейЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubvolodymyr-hladkyi-symphony/demo-cve-2022-21449

demo-cve-2022-21449

Образовательная демонстрация обхода подписи ECDSA в Java для CVE-2022-21449 с использованием реальных и поддельных JWT-токенов для иллюстрации уязвимости и её влияния на аутентификацию.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Демо-проект: Уязвимость CVE-2022-21449

Этот проект демонстрирует уязвимость CVE-2022-21449, которая затрагивает проверку подписи ECDSA в Java. Уязвимость позволяет злоумышленнику обойти проверку подписи, используя подпись с нулевыми значениями (r=0 и s=0). В проекте используются реальные и поддельные JWT-токены с EC-подписями для демонстрации проблемы на Java 17 без патча безопасности.

Особенности

  • Реальный JWT-токен: Действительный JWT-токен, подписанный с помощью закрытого EC-ключа.
  • Поддельный JWT-токен: JWT-токен с обнуленной подписью (r=0, s=0).
  • Проверка: Демонстрирует, как уязвимость позволяет поддельному токену пройти проверку.

Предварительные требования

  • Java 17 (без патча безопасности для CVE-2022-21449).
  • Maven для сборки проекта.

Структура проекта

  • JwtGenerator: Генерирует реальные и поддельные JWT-токены.
  • JwtUtils: Проверяет JWT-токены с помощью открытого EC-ключа.
  • SecurityConfig: Настраивает Spring Security для демонстрации аутентификации на основе токенов.
  • ProtectedController: Предоставляет конечные точки для тестирования контроля доступа на основе токенов.

Как использовать консольное приложение JwtGenerator

Класс JwtGenerator — это автономное консольное приложение, которое генерирует и выводит как действительные, так и поддельные JWT-токены.

Шаги для запуска

  1. Соберите проект:

    root@kitploit:~
    mvn clean install
    
  2. Запустите класс JwtGenerator:

    root@kitploit:~
    mvn exec:java -Dexec.mainClass="com.symphony_solutions.demo.util.JwtGenerator"
    
  3. Вывод: Приложение выведет:

    • Действительный JWT-токен.
    • Поддельный JWT-токен с обнуленной подписью.

    Пример:

    root@kitploit:~
    === Valid JWT ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbGljZSIsInJvbGVzIjpbIkFETUlOIiwiVVNFUiJdLCJpYXQiOjE2NzAwMDAwMDAsImV4cCI6MTY3MDAzNjAwMH0.<signature>
    
    === Fake JWT with zero signature ===
    eyJhbGciOiJFUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJib2IiLCJyb2xlcyI6WyJBRE1JTiIsIlVTRVIiXSwiaWF0IjoxNjcwMDAwMDAwLCJleHAiOjE2NzAwMzYwMDB9.<zeroed_signature>
    
  4. Используйте токены:

    • Скопируйте токены и используйте их для тестирования уязвимости в приложении или других инструментах.

Демонстрация уязвимости

  1. Запустите приложение:

    root@kitploit:~
    mvn spring-boot:run
    
  2. Доступ к защищенным конечным точкам:

    • Используйте действительный токен для доступа к /protected/user или /protected/admin.
    • Используйте поддельный токен, чтобы продемонстрировать, как уязвимость позволяет несанкционированный доступ.
  3. Конечные точки:

    • /protected/user: Требуется роль USER или ADMIN.
    • /protected/admin: Требуется роль ADMIN.

Важные замечания

  • Этот проект предназначен только для образовательных целей. Не используйте его в производственных средах.
  • Убедитесь, что ваша версия Java обновлена с патчем безопасности для устранения CVE-2022-21449.

Ссылки

  • Подробности CVE-2022-21449
  • Обновления безопасности Java

Лицензия

Этот проект распространяется под лицензией MIT.

Скачать инструмент