Offensive JWT (defensive testing)
Führt JWT-Angriffstechniken wie Algorithm Confusion und Key Injection für Pentests aus.
Funktioniert mit Setup
Was es kann
JWT-Angriffsmethodik für Penetrationstester. Deckt Algorithm Confusion (alg:none, RS256→HS256), Brute-Force schwacher HMAC-Secrets, kid-Parameter-Injection (SQLi, Path Traversal), jku/x5u/jwk-Header-Injection, JWKS-Cache-Poisoning, JWS/JWE-Confusion, Timing-Angriffe und die Extraktion von mobilem JWT-Storage ab. Reagiert beim Testen JWT-basierter Authentifizierung, beim Aufspüren von Auth-Bypass über Token-Manipulation oder…
Testbericht
Ein Skill für autorisierte Pentest-/CTF-JWT-Sicherheitsmethodik (alg:none- & RS256->HS256-Confusion, Knacken schwacher HMAC-Secrets, kid/jku/jwk-Header-Injection, mobiler Token-Storage), defensiv getestet an einem lokal erzeugten Wegwerf-Tokenpaar ohne externe Hosts und ohne weaponisiertes Tooling. Die wortgetreue Installation ist sauber: Single-File-SKILL.md, streng gültiges YAML-Frontmatter, keine fehlenden Referenzen; die Doku ist akkurat mit nur leichtem Overclaim auf Kategorie-Ebene. Im A/B dekodierten sowohl der Skill als auch der Base-Arm ohne Skill die Tokens korrekt und identifizierten alle drei eingebauten Schwachstellen (alg:none/nicht fixierter Algorithmus, schwaches HS256-Secret, fehlende iss/aud) mit korrekten defensiven Fixes — der Skill brachte bei dieser Aufgabe also keinen messbaren Output-Vorteil.
Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Befehle & Beispiel-Prompts
/offensive-jwtFührt JWT-Angriffstechniken wie Algorithm Confusion und Key Injection für Pentests aus.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens