Offensive JWT (defensive testing)
Ejecuta técnicas de ataque JWT como confusión de algoritmos e inyección de claves para pentesting.
Funciona con configuración
Qué hace
Metodología de ataque JWT para pentesters. Cubre confusión de algoritmos (alg:none, RS256→HS256), fuerza bruta de secretos HMAC débiles, inyección en el parámetro kid (SQLi, path traversal), inyección de cabeceras jku/x5u/jwk, envenenamiento de caché JWKS, confusión JWS/JWE, ataques de temporización y extracción de almacenamiento JWT en móviles. Úsala al probar autenticación basada en JWT, buscar bypass de autenticación mediante manipulación de tokens, o…
Informe de la prueba
Skill de metodología de seguridad JWT para pentest/CTF autorizado (confusión alg:none y RS256->HS256, cracking de HMAC débil, inyección de cabecera kid/jku/jwk, almacenamiento de tokens en móviles), probada de forma defensiva sobre un par de tokens desechables generados localmente, sin hosts externos ni herramientas armadas. La instalación literal es limpia: SKILL.md de un solo archivo, frontmatter en YAML estrictamente válido, sin referencias faltantes; la documentación es precisa con solo un ligero exceso de alcance a nivel de categoría. En el A/B, tanto la skill como el brazo base sin skill decodificaron correctamente los tokens e identificaron las tres debilidades plantadas (alg:none/algoritmo sin fijar, secreto HS256 débil, iss/aud faltantes) con las correcciones defensivas correctas, así que la skill no aportó una mejora medible de resultado en esta tarea.
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Comandos y prompts de ejemplo
/offensive-jwtEjecuta técnicas de ataque JWT como confusión de algoritmos e inyección de claves para pentesting.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens