Offensive JWT (defensive testing)

Esegue tecniche di attacco JWT come l'algorithm confusion e l'iniezione di chiavi per il pentesting.

di SnailSploit · SnailSploit/Claude-Red

Richiede configurazione ★ 7.2/10

Offensive JWT (defensive testing) — Esegue tecniche di attacco JWT come l'algorithm confusion e l'iniezione di chiavi per il pentesting.

Cosa fa

Metodologia di attacco JWT per penetration tester. Copre algorithm confusion (alg:none, RS256→HS256), brute force di secret HMAC deboli, iniezione del parametro kid (SQLi, path traversal), iniezione di header jku/x5u/jwk, JWKS cache poisoning, confusione JWS/JWE, timing attack ed estrazione dello storage JWT mobile. Da usare per testare l'autenticazione basata su JWT, cacciare bypass di autenticazione tramite manipolazione dei token, o…

Rapporto di test

Skill di metodologia sulla sicurezza JWT per pentest autorizzati/CTF (confusione alg:none e RS256->HS256, cracking di HMAC deboli, iniezione di header kid/jku/jwk, storage token mobile), testato in modo difensivo su una coppia di token usa e getta generata localmente, senza host esterni e senza tooling weaponizzato. L'installazione letterale è pulita: SKILL.md a file singolo, frontmatter YAML strettamente valido, nessun riferimento mancante; la documentazione è accurata con solo un lieve overclaim a livello di categoria. Nell'A/B, sia lo skill che il ramo base senza skill hanno decodificato correttamente i token e identificato tutte e tre le debolezze piantate (alg:none/algoritmo non fissato, secret HS256 debole, iss/aud mancanti) con correzioni difensive corrette, quindi lo skill non ha aggiunto alcun guadagno misurabile di output su questo task.

Testato il: 2026-07-13 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Comandi e prompt di esempio

  • /offensive-jwtEsegue tecniche di attacco JWT come l'algorithm confusion e l'iniezione di chiavi per il pentesting.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens