Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_CVE-2015-9235 — 针对多种JWT库的算法混淆攻击演示 | Kitploit
工具/GitHubGitHub/tierchampion/poc_cve-2015-9235
漏洞分析漏洞利用Web应用程序漏洞利用CTF身份验证学习与教育
GitHubtierchampion/poc_cve-2015-9235

POC_CVE-2015-9235

针对多种JWT库的算法混淆攻击演示

查看仓库
76个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-9235

演示针对 JSON Web Token (JWT) 库的算法混淆攻击。JWT 通常用于 Cookie 中认证用户会话,因此该攻击至关重要。使用 Node 模块 [email protected] 来展示此漏洞。

该项目也是一次愉快的 vibe coding 活动,因为前端(除 API 调用外)几乎完全由 LLM 完成。

漏洞

JWT 的格式如下:

root@kitploit:~
b64(header).b64(payload).b64(signature)
在我们的场景中:
  header = (algorithm, type)
  payload = (username, role)

在当时,各种 JWT 库可以使用某种算法签名,但并未强制校验算法,而是依赖 JWT 头部的内容,从而让用户自行决定加密方式。这导致了许多利用方式,但本例中使用的是以下方法:

  1. 后端使用其私钥通过 RSA 256 签名创建 JWT
  2. 攻击者从后端获取公钥(这是完全正常的用例)
  3. 攻击者使用对称算法(本例中为 HMAC SHA-256)伪造一个自定义 JWT,将公钥作为密钥,同时在头部将算法设置为 HS256
  4. 后端使用其公钥通过 HS256 验证 JWT,该令牌被验证通过!

操作指南

在登录页面以任意用户身份进行认证。您需要先注册。

进入首页后,有一个按钮只有在拥有有效管理员会话时才可点击。然后您需要运行漏洞利用程序来伪造这个 JWT。

最后,将本地存储中的原始 JWT 替换为伪造的 JWT,刷新页面后该按钮应变为可点击状态,FLAG 就是您的了!

下载工具