-
Notifications
You must be signed in to change notification settings - Fork 355
Open
Description
在.env文件 里JWT Token硬编码。
Line 3 in 1588741
| NEXT_PUBLIC_ACCESS_TOKEN_SECRET=h1n0U6LHJtCZuWitwjn3oLd5qCRIgUFtemnjTrpfZLzVZ3ff0f |
以 http://shop.huanghanlian.com/ 为例,可以任意构造一个合法的JWT。
JWT里由userid组成,userid是MongoDB的ObjectID, Object ID可以预测,见 https://book.hacktricks.xyz/v/cn/network-services-pentesting/27017-27018-mongodb#mongo-objectid-yu-ce 。
修复建议:
- 不使用硬编码的JWT密钥,项目初始化时随机生成
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels
