JWT bypass уязвимость через kid header: разбор эксплуатации и защита

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Рабочий стол с разобранной платой и логическим пробником у отладочного разъёма. Экран ноутбука отображает поддельный JWT-заголовок с выделенным красным полем kid.



🔑 На аудите финтех-API три дня копал IDOR в платёжных эндпоинтах — critical обнаружился в JWT-заголовке. Параметр kid подставлялся напрямую в SQL-запрос. UNION-инъекция, контроль ключа верификации, токен с "role": "admin" за 20 минут. Два предыдущих аудита промахнулись мимо...

JWT bypass уязвимость через kid header: разбор эксплуатации и защита

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх