文件名称:dotCMSTokenGenerator:PoC JWT令牌生成器,由TimoMüller编写
文件大小:11KB
文件格式:ZIP
更新时间:2024-05-28 11:04:53
Java
dotCMS令牌生成器
此PoC工具允许为使用默认签名密钥的.dotCMS实例生成Json Web令牌(JWT)。 通过将生成的令牌用作“ AutoLogin” cookie,可以绕过dotCMS身份验证并访问CMS后端。
建造
这是一个Maven存储库,您可以按照以下步骤构建JAR
mvn package
帮助
该工具很自我解释
java -jar ./dotCMSTokenGenerator-0.0.1-shaded.jar
----- dotCMS TokenGenerator PoC by MOGWAI LABS GmbH (https://mogwailabs.de) -----
usage: generate_dotCMS_JWT.jar
-e,--enumerate
【文件预览】:
dotCMSTokenGenerator-master
----src()
--------de()
----pom.xml(3KB)
----Readme.md(1KB)