Offensive JWT (defensive testing)
Uruchamia techniki ataków na JWT, takie jak algorithm confusion i wstrzykiwanie kluczy, do testów penetracyjnych.
Działa po konfiguracji
Co robi ten skill
Metodologia ataków na JWT dla pentesterów. Obejmuje algorithm confusion (alg:none, RS256→HS256), brute force słabego sekretu HMAC, wstrzykiwanie parametru kid (SQLi, path traversal), wstrzykiwanie nagłówków jku/x5u/jwk, zatruwanie cache JWKS, konfuzję JWS/JWE, ataki czasowe (timing attacks) i wyciąganie danych przechowywania JWT z urządzeń mobilnych. Użyj przy testowaniu uwierzytelniania opartego na JWT, polowaniu na obejście autoryzacji przez manipulację tokenem, albo…
Raport z testu
Skill z metodologią bezpieczeństwa JWT do autoryzowanego pentestu/CTF (alg:none i konfuzja RS256->HS256, łamanie słabego HMAC, wstrzykiwanie nagłówków kid/jku/jwk, przechowywanie tokenów na mobile), testowany defensywnie na lokalnie wygenerowanej jednorazowej parze tokenów, bez zewnętrznych hostów i bez uzbrojonych narzędzi. Dosłowna instalacja jest czysta: pojedynczy plik SKILL.md, poprawny strict-YAML frontmatter, brak brakujących odwołań; dokumentacja jest rzetelna z jedynie łagodnym zawyżeniem na poziomie kategorii. W A/B skill i ramię bazowe bez skilla oba poprawnie zdekodowały tokeny i zidentyfikowały wszystkie trzy podłożone słabości (alg:none/niezapięty algorytm, słaby sekret HS256, brak iss/aud) wraz z poprawnymi poprawkami defensywnymi, więc skill nie dał mierzalnego wzrostu jakości wyniku w tym zadaniu.
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Komendy i przykładowe prompty
/offensive-jwtUruchamia techniki ataków na JWT, takie jak algorithm confusion i wstrzykiwanie kluczy, do testów penetracyjnych.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens