Offensive JWT (defensive testing)
Kjører JWT-angrepsteknikker som algoritmeforvirring og nøkkelinjeksjon for pentesting.
Krever oppsett
Hva den gjør
JWT-angrepsmetodikk for penetrasjonstestere. Dekker algoritmeforvirring (alg:none, RS256→HS256), brute force av svake HMAC-hemmeligheter, kid-parameterinjeksjon (SQLi, path traversal), jku/x5u/jwk-headerinjeksjon, JWKS-cache-forgiftning, JWS/JWE-forvirring, timing-angrep og uttrekk av mobil JWT-lagring. Bruk når du tester JWT-basert autentisering, jakter på auth-bypass via tokenmanipulasjon, eller…
Testrapport
Et skill for autorisert pentest/CTF JWT-sikkerhetsmetodikk (alg:none- og RS256->HS256-forvirring, knekking av svak HMAC, kid/jku/jwk-headerinjeksjon, mobil tokenlagring), testet defensivt på et lokalt generert engangs-token-par uten eksterne verter og uten weaponiserte verktøy. Ordrett installasjon er ren: enkeltfils-SKILL.md, strengt gyldig YAML-frontmatter, ingen manglende referanser; dokumentasjonen er nøyaktig med bare mild overclaim på kategorinivå. I A/B-en dekodet både skillet og basisarmen uten skill tokenene korrekt og identifiserte alle tre plantede svakhetene (alg:none/ufestet algoritme, svak HS256-hemmelighet, manglende iss/aud) med korrekte defensive fikser, så skillet ga ingen målbar resultatgevinst på denne oppgaven.
Testet på: 2026-07-13 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Kommandoer og eksempelprompter
/offensive-jwtKjører JWT-angrepsteknikker som algoritmeforvirring og nøkkelinjeksjon for pentesting.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens