Offensive JWT (defensive testing)

Kjører JWT-angrepsteknikker som algoritmeforvirring og nøkkelinjeksjon for pentesting.

av SnailSploit · SnailSploit/Claude-Red

Krever oppsett ★ 7.2/10

Offensive JWT (defensive testing) — Kjører JWT-angrepsteknikker som algoritmeforvirring og nøkkelinjeksjon for pentesting.

Hva den gjør

JWT-angrepsmetodikk for penetrasjonstestere. Dekker algoritmeforvirring (alg:none, RS256→HS256), brute force av svake HMAC-hemmeligheter, kid-parameterinjeksjon (SQLi, path traversal), jku/x5u/jwk-headerinjeksjon, JWKS-cache-forgiftning, JWS/JWE-forvirring, timing-angrep og uttrekk av mobil JWT-lagring. Bruk når du tester JWT-basert autentisering, jakter på auth-bypass via tokenmanipulasjon, eller…

Testrapport

Et skill for autorisert pentest/CTF JWT-sikkerhetsmetodikk (alg:none- og RS256->HS256-forvirring, knekking av svak HMAC, kid/jku/jwk-headerinjeksjon, mobil tokenlagring), testet defensivt på et lokalt generert engangs-token-par uten eksterne verter og uten weaponiserte verktøy. Ordrett installasjon er ren: enkeltfils-SKILL.md, strengt gyldig YAML-frontmatter, ingen manglende referanser; dokumentasjonen er nøyaktig med bare mild overclaim på kategorinivå. I A/B-en dekodet både skillet og basisarmen uten skill tokenene korrekt og identifiserte alle tre plantede svakhetene (alg:none/ufestet algoritme, svak HS256-hemmelighet, manglende iss/aud) med korrekte defensive fikser, så skillet ga ingen målbar resultatgevinst på denne oppgaven.

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Kommandoer og eksempelprompter

  • /offensive-jwtKjører JWT-angrepsteknikker som algoritmeforvirring og nøkkelinjeksjon for pentesting.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens