Offensive JWT (defensive testing)
Exécute des techniques d'attaque JWT comme la confusion d'algorithme et l'injection de clé pour le pentest.
Fonctionne avec configuration
Ce que fait
Méthodologie d'attaque JWT pour les testeurs d'intrusion. Couvre la confusion d'algorithme (alg:none, RS256→HS256), le brute force de secret HMAC faible, l'injection du paramètre kid (SQLi, path traversal), l'injection d'en-tête jku/x5u/jwk, l'empoisonnement de cache JWKS, la confusion JWS/JWE, les attaques temporelles, et l'extraction du stockage JWT mobile. Se déclenche pour tester une authentification basée sur JWT, chasser un contournement d'authentification via manipulation de token, ou…
Rapport de test
Skill de méthodologie de sécurité JWT pour pentest autorisé/CTF (confusion alg:none & RS256->HS256, cassage HMAC faible, injection d'en-tête kid/jku/jwk, stockage de token mobile), testé de façon défensive sur une paire de tokens jetables générés localement, sans hôte externe ni outillage armé. L'installation à l'identique est propre : SKILL.md à fichier unique, frontmatter YAML strictement valide, aucune référence manquante ; la documentation est exacte avec seulement une légère surpromesse au niveau des catégories. Dans l'A/B, le skill et le bras de base sans skill ont tous deux correctement décodé les tokens et identifié les trois faiblesses plantées (alg:none/algorithme non épinglé, secret HS256 faible, iss/aud manquants) avec des corrections défensives correctes — le skill n'a donc apporté aucun gain de sortie mesurable sur cette tâche.
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Commandes et exemples de prompts
/offensive-jwtExécute des techniques d'attaque JWT comme la confusion d'algorithme et l'injection de clé pour le pentest.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens