Contournement d’authentification JWT par confusion d’algorithme (clé publique non exposée)
JWT authentication bypass via algorithm confusion with no exposed key
Contexte du lab
Récupération de deux JWT RS256
Reconstruction d’une clé publique RSA valide avec sig2n
sig2n
Test : validation d’un JWT HS256 “tampered”

Création d’une clé symétrique (oct) avec la clé publique

Forge du JWT administrateur

Exploitation

Mis à jour