Bypass d’authentification JWT via path traversal dans kid
JWT authentication bypass via kid header path traversal
Contexte du lab
Point de départ

Idée de l’attaque

Construction d’une clé symétrique “nulle”

Exploitation : kid en traversal vers /dev/null
kid en traversal vers /dev/null
Résultat


Mis à jour