Offensive JWT (defensive testing)

Kör JWT-attacktekniker som algoritmförvirring och nyckelinjektion för pentestning.

av SnailSploit · SnailSploit/Claude-Red

Fungerar med konfiguration ★ 7.2/10

Offensive JWT (defensive testing) — Kör JWT-attacktekniker som algoritmförvirring och nyckelinjektion för pentestning.

Vad den gör

JWT-attackmetodik för penetrationstestare. Täcker algoritmförvirring (alg:none, RS256→HS256), brute force av svaga HMAC-hemligheter, kid-parameterinjektion (SQLi, path traversal), jku/x5u/jwk-headerinjektion, JWKS cache poisoning, JWS/JWE-förvirring, timingattacker och extraktion av JWT-lagring på mobil. Används vid testning av JWT-baserad autentisering, jakt på autentiseringskringgåelse via tokenmanipulation, eller…

Testrapport

Skill för JWT-säkerhetsmetodik avsedd för auktoriserad pentest/CTF (alg:none- & RS256->HS256-förvirring, knäckning av svaga HMAC-nycklar, kid/jku/jwk-headerinjektion, tokenlagring på mobil), testad defensivt på ett lokalt genererat engångstokenpar utan externa värdar och utan vapeniserade verktyg. Installation ord för ord är ren: enfils-SKILL.md, strikt giltig YAML-frontmatter, inga saknade referenser; dokumentationen är korrekt med bara en mild överdriven utfästelse på kategorinivå. I A/B-testet avkodade både skillen och basgrenen utan skill korrekt tokens och identifierade alla tre inplanterade svagheter (alg:none/ofixerad algoritm, svag HS256-hemlighet, saknad iss/aud) med korrekta defensiva fixar, så skillen gav ingen mätbar utdatavinst på den här uppgiften.

Testad: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt

Kommandon och exempelprompter

  • /offensive-jwtKör JWT-attacktekniker som algoritmförvirring och nyckelinjektion för pentestning.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Test this JWT for algorithm confusion vulnerabilities
  • Try to brute-force the HMAC secret on this token
  • Check for kid parameter injection in our auth tokens