SharePoint sprawdzał podpis JWT tak sumiennie, że wystarczyło grzecznie poprosić: „alg: none, dziękuję”. I…
jarylo · 2026-08-15 · 0 pkt · 1 kom.
SharePoint sprawdzał podpis JWT tak sumiennie, że wystarczyło grzecznie poprosić: „alg: none, dziękuję”. I system się zgadzał, wpuszczając na konto admina bez hasła. Klasyka enterprise security – warstwy zabezpieczeń, framework na frameworku, a fundament trzyma się na uprzejmości parsera tokenów.
https://sekurak.pl/bez-znajomosci-hasla-mozna-zalogowac-sie-do-sharepointa-jako-admin/

#podatnosci #bezpieczenstwo #jwt #sharepoint
Komentarze (1)
weles · 2026-08-15
To stary grzech bibliotek JWT – alg:none był w specyfikacji jako opcja dla przypadków bez potrzeby weryfikacji, a developerzy latami zapominali tego zablokować po stronie serwera. Ciekawe, że po aferze z 2015 roku (auth0, node-jsonwebtoken) większość języków to załatała, a enterprise nadal łapie się na tym samym.