Offensive JWT (defensive testing)

Voert JWT-aanvalstechnieken uit zoals algorithm confusion en key injection voor pentesting.

Door SnailSploit · SnailSploit/Claude-Red

Werkt met setup ★ 7.2/10

Offensive JWT (defensive testing) — Voert JWT-aanvalstechnieken uit zoals algorithm confusion en key injection voor pentesting.

Wat het doet

JWT-aanvalsmethodologie voor penetratietesters. Behandelt algorithm confusion (alg:none, RS256→HS256), brute-force van zwakke HMAC-secrets, kid-parameter-injectie (SQLi, path traversal), jku/x5u/jwk-header-injectie, JWKS-cache-poisoning, JWS/JWE-confusion, timing-aanvallen en extractie van mobiele JWT-opslag. Gaat aan bij het testen van JWT-gebaseerde authenticatie, het opsporen van auth-bypass via tokenmanipulatie, of…

Testrapport

Skill met JWT-beveiligingsmethodologie voor geautoriseerde pentests/CTF's (alg:none & RS256->HS256-confusion, kraken van zwakke HMAC, kid/jku/jwk-header-injectie, mobiele tokenopslag), defensief getest op een lokaal gegenereerd wegwerp-tokenpaar zonder externe hosts en zonder weaponized tooling. Letterlijke installatie is schoon: single-file SKILL.md, strict-valid YAML-frontmatter, geen ontbrekende referenties; de documentatie klopt, op een lichte overclaim op categorieniveau na. In de A/B decodeerden zowel de skill- als de basisarm zonder skill de tokens correct en identificeerden ze alle drie de geplante zwaktes (alg:none/niet-vastgezet algoritme, zwak HS256-secret, ontbrekende iss/aud) met correcte defensieve fixes, dus de skill leverde geen meetbare outputwinst op deze taak.

Getest op: 2026-07-13 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Commando's en voorbeeldprompts

  • /offensive-jwtVoert JWT-aanvalstechnieken uit zoals algorithm confusion en key injection voor pentesting.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens