Offensive JWT (defensive testing)

Spouští techniky útoků na JWT jako záměna algoritmu a injektáž klíče pro penetrační testování.

od SnailSploit · SnailSploit/Claude-Red

Funguje s nastavením ★ 7.2/10

Offensive JWT (defensive testing) — Spouští techniky útoků na JWT jako záměna algoritmu a injektáž klíče pro penetrační testování.

Co umí

Metodika útoků na JWT pro penetrační testery. Pokrývá záměnu algoritmu (alg:none, RS256→HS256), brute force slabého HMAC secretu, injektáž parametru kid (SQLi, path traversal), injektáž hlaviček jku/x5u/jwk, JWKS cache poisoning, záměnu JWS/JWE, timing útoky a extrakci úložiště JWT na mobilu. Použijte při testování autentizace založené na JWT, hledání obcházení autentizace pomocí manipulace s tokenem, nebo…

Testovací report

Skill pro autorizované penetrační testy/CTF s metodikou zabezpečení JWT (záměna alg:none & RS256->HS256, prolamování slabého HMAC, injektáž hlaviček kid/jku/jwk, úložiště tokenu na mobilu), testován defenzivně na lokálně vygenerovaném páru zahoditelných tokenů, bez externích hostů a bez zbraněného tooling. Doslovná instalace je čistá: jednosouborový SKILL.md, striktně validní YAML frontmatter, žádné chybějící odkazy; dokumentace je přesná, jen s mírným overclaimem na úrovni kategorie. V A/B testu skill i základní větev bez skillu shodně správně dekódovaly tokeny a identifikovaly všechny tři nastražené slabiny (alg:none/nezajištěný algoritmus, slabý HS256 secret, chybějící iss/aud) se správnými defenzivními opravami — skill tedy v tomto úkolu nepřinesl žádný měřitelný nárůst výstupu.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Příkazy a ukázkové prompty

  • /offensive-jwtSpouští techniky útoků na JWT jako záměna algoritmu a injektáž klíče pro penetrační testování.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens