Offensive JWT (defensive testing)

Exécute des techniques d'attaque JWT comme la confusion d'algorithme et l'injection de clé pour le pentest.

par SnailSploit · SnailSploit/Claude-Red

Fonctionne avec configuration ★ 7.2/10

Offensive JWT (defensive testing) — Exécute des techniques d'attaque JWT comme la confusion d'algorithme et l'injection de clé pour le pentest.

Ce que fait

Méthodologie d'attaque JWT pour les testeurs d'intrusion. Couvre la confusion d'algorithme (alg:none, RS256→HS256), le brute force de secret HMAC faible, l'injection du paramètre kid (SQLi, path traversal), l'injection d'en-tête jku/x5u/jwk, l'empoisonnement de cache JWKS, la confusion JWS/JWE, les attaques temporelles, et l'extraction du stockage JWT mobile. Se déclenche pour tester une authentification basée sur JWT, chasser un contournement d'authentification via manipulation de token, ou…

Rapport de test

Skill de méthodologie de sécurité JWT pour pentest autorisé/CTF (confusion alg:none & RS256->HS256, cassage HMAC faible, injection d'en-tête kid/jku/jwk, stockage de token mobile), testé de façon défensive sur une paire de tokens jetables générés localement, sans hôte externe ni outillage armé. L'installation à l'identique est propre : SKILL.md à fichier unique, frontmatter YAML strictement valide, aucune référence manquante ; la documentation est exacte avec seulement une légère surpromesse au niveau des catégories. Dans l'A/B, le skill et le bras de base sans skill ont tous deux correctement décodé les tokens et identifié les trois faiblesses plantées (alg:none/algorithme non épinglé, secret HS256 faible, iss/aud manquants) avec des corrections défensives correctes — le skill n'a donc apporté aucun gain de sortie mesurable sur cette tâche.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Commandes et exemples de prompts

  • /offensive-jwtExécute des techniques d'attaque JWT comme la confusion d'algorithme et l'injection de clé pour le pentest.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens