Offensive JWT (defensive testing)

Uruchamia techniki ataków na JWT, takie jak algorithm confusion i wstrzykiwanie kluczy, do testów penetracyjnych.

Autor: SnailSploit · SnailSploit/Claude-Red

Działa po konfiguracji ★ 7.2/10

Offensive JWT (defensive testing) — Uruchamia techniki ataków na JWT, takie jak algorithm confusion i wstrzykiwanie kluczy, do testów penetracyjnych.

Co robi ten skill

Metodologia ataków na JWT dla pentesterów. Obejmuje algorithm confusion (alg:none, RS256→HS256), brute force słabego sekretu HMAC, wstrzykiwanie parametru kid (SQLi, path traversal), wstrzykiwanie nagłówków jku/x5u/jwk, zatruwanie cache JWKS, konfuzję JWS/JWE, ataki czasowe (timing attacks) i wyciąganie danych przechowywania JWT z urządzeń mobilnych. Użyj przy testowaniu uwierzytelniania opartego na JWT, polowaniu na obejście autoryzacji przez manipulację tokenem, albo…

Raport z testu

Skill z metodologią bezpieczeństwa JWT do autoryzowanego pentestu/CTF (alg:none i konfuzja RS256->HS256, łamanie słabego HMAC, wstrzykiwanie nagłówków kid/jku/jwk, przechowywanie tokenów na mobile), testowany defensywnie na lokalnie wygenerowanej jednorazowej parze tokenów, bez zewnętrznych hostów i bez uzbrojonych narzędzi. Dosłowna instalacja jest czysta: pojedynczy plik SKILL.md, poprawny strict-YAML frontmatter, brak brakujących odwołań; dokumentacja jest rzetelna z jedynie łagodnym zawyżeniem na poziomie kategorii. W A/B skill i ramię bazowe bez skilla oba poprawnie zdekodowały tokeny i zidentyfikowały wszystkie trzy podłożone słabości (alg:none/niezapięty algorytm, słaby sekret HS256, brak iss/aud) wraz z poprawnymi poprawkami defensywnymi, więc skill nie dał mierzalnego wzrostu jakości wyniku w tym zadaniu.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Komendy i przykładowe prompty

  • /offensive-jwtUruchamia techniki ataków na JWT, takie jak algorithm confusion i wstrzykiwanie kluczy, do testów penetracyjnych.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens