
Этот репозиторий содержит POC эксплойта для node-jose < 0.11.0
Этот репозиторий содержит POC эксплойта для node-jose < 0.11.0
Уязвимость в библиотеке Cisco node-jose с открытым исходным кодом до версии 0.11.0 могла позволить неаутентифицированному удалённому злоумышленнику повторно подписывать токены с использованием ключа, встроенного в сам токен. Уязвимость связана с тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт определяет, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ используется для проверки подлинности. Злоумышленник мог воспользоваться этим, создавая поддельные валидные объекты JWS: удаляя исходную подпись, добавляя новый открытый ключ в заголовок и подписывая объект с помощью (принадлежащего злоумышленнику) закрытого ключа, соответствующего открытому ключу, встроенному в этот заголовок JWS. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).
⚠️ Для студентов PTL ⚠️
-If you are a student of PentesterLAB, I highly recommend you to try to create the code yourself to exploit this vulnerability!
python 3 -> (Stating from the last merge)
python lib: base64,urllib,rsa,sys
Чтобы запустить скрипт, выполните следующую команду:
python jwk-node-jose.py "payload" {key-size}
(размер ключа без {})
Этот проект лицензирован под лицензией MIT — см. файл LICENSE.md для получения подробной информации.