Offensive JWT (defensive testing)

Udfører JWT-angrebsteknikker som algoritmeforveksling og nøgleinjektion til pentesting.

Af SnailSploit · SnailSploit/Claude-Red

Virker med opsætning ★ 7.2/10

Offensive JWT (defensive testing) — Udfører JWT-angrebsteknikker som algoritmeforveksling og nøgleinjektion til pentesting.

Hvad det gør

JWT-angrebsmetodologi til penetrationstestere. Dækker algoritmeforveksling (alg:none, RS256→HS256), brute-force af svage HMAC-hemmeligheder, kid-parameterinjektion (SQLi, path traversal), jku/x5u/jwk-header-injektion, JWKS-cache-poisoning, JWS/JWE-forveksling, timing-angreb og udtrækning af JWT-lagring på mobil. Brug det, når du tester JWT-baseret autentificering, jagter auth-bypass via token-manipulation, eller…

Testrapport

Autoriseret pentest-/CTF-JWT-sikkerhedsmetodologi-skill (alg:none- og RS256->HS256-forveksling, cracking af svage HMAC-hemmeligheder, kid/jku/jwk-header-injektion, JWT-lagring på mobil), testet defensivt på et lokalt genereret, engangs-tokenpar uden eksterne hosts og uden weaponized værktøjer. Ordret installation er ren: enkeltfils-SKILL.md, streng gyldig YAML-frontmatter, ingen manglende referencer; dokumentationen er præcis med kun mild overclaim på kategoriniveau. I A/B-testen afkodede både skillet og basisarmen uden skill korrekt tokenerne og identificerede alle tre plantede svagheder (alg:none/ufastlåst algoritme, svag HS256-hemmelighed, manglende iss/aud) med korrekte defensive rettelser, så skillet gav ingen målbar outputgevinst på denne opgave.

Testet: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Kommandoer og eksempelprompter

  • /offensive-jwtUdfører JWT-angrebsteknikker som algoritmeforveksling og nøgleinjektion til pentesting.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens