Offensive JWT (defensive testing)
Spouští techniky útoků na JWT jako záměna algoritmu a injektáž klíče pro penetrační testování.
Funguje s nastavením
Co umí
Metodika útoků na JWT pro penetrační testery. Pokrývá záměnu algoritmu (alg:none, RS256→HS256), brute force slabého HMAC secretu, injektáž parametru kid (SQLi, path traversal), injektáž hlaviček jku/x5u/jwk, JWKS cache poisoning, záměnu JWS/JWE, timing útoky a extrakci úložiště JWT na mobilu. Použijte při testování autentizace založené na JWT, hledání obcházení autentizace pomocí manipulace s tokenem, nebo…
Testovací report
Skill pro autorizované penetrační testy/CTF s metodikou zabezpečení JWT (záměna alg:none & RS256->HS256, prolamování slabého HMAC, injektáž hlaviček kid/jku/jwk, úložiště tokenu na mobilu), testován defenzivně na lokálně vygenerovaném páru zahoditelných tokenů, bez externích hostů a bez zbraněného tooling. Doslovná instalace je čistá: jednosouborový SKILL.md, striktně validní YAML frontmatter, žádné chybějící odkazy; dokumentace je přesná, jen s mírným overclaimem na úrovni kategorie. V A/B testu skill i základní větev bez skillu shodně správně dekódovaly tokeny a identifikovaly všechny tři nastražené slabiny (alg:none/nezajištěný algoritmus, slabý HS256 secret, chybějící iss/aud) se správnými defenzivními opravami — skill tedy v tomto úkolu nepřinesl žádný měřitelný nárůst výstupu.
Testováno: 2026-07-13 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Příkazy a ukázkové prompty
/offensive-jwtSpouští techniky útoků na JWT jako záměna algoritmu a injektáž klíče pro penetrační testování.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens