Offensive JWT (defensive testing)
Udfører JWT-angrebsteknikker som algoritmeforveksling og nøgleinjektion til pentesting.
Virker med opsætning
Hvad det gør
JWT-angrebsmetodologi til penetrationstestere. Dækker algoritmeforveksling (alg:none, RS256→HS256), brute-force af svage HMAC-hemmeligheder, kid-parameterinjektion (SQLi, path traversal), jku/x5u/jwk-header-injektion, JWKS-cache-poisoning, JWS/JWE-forveksling, timing-angreb og udtrækning af JWT-lagring på mobil. Brug det, når du tester JWT-baseret autentificering, jagter auth-bypass via token-manipulation, eller…
Testrapport
Autoriseret pentest-/CTF-JWT-sikkerhedsmetodologi-skill (alg:none- og RS256->HS256-forveksling, cracking af svage HMAC-hemmeligheder, kid/jku/jwk-header-injektion, JWT-lagring på mobil), testet defensivt på et lokalt genereret, engangs-tokenpar uden eksterne hosts og uden weaponized værktøjer. Ordret installation er ren: enkeltfils-SKILL.md, streng gyldig YAML-frontmatter, ingen manglende referencer; dokumentationen er præcis med kun mild overclaim på kategoriniveau. I A/B-testen afkodede både skillet og basisarmen uden skill korrekt tokenerne og identificerede alle tre plantede svagheder (alg:none/ufastlåst algoritme, svag HS256-hemmelighed, manglende iss/aud) med korrekte defensive rettelser, så skillet gav ingen målbar outputgevinst på denne opgave.
Testet: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Kommandoer og eksempelprompter
/offensive-jwtUdfører JWT-angrebsteknikker som algoritmeforveksling og nøgleinjektion til pentesting.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens