Offensive JWT (defensive testing)
Kör JWT-attacktekniker som algoritmförvirring och nyckelinjektion för pentestning.
Fungerar med konfiguration
Vad den gör
JWT-attackmetodik för penetrationstestare. Täcker algoritmförvirring (alg:none, RS256→HS256), brute force av svaga HMAC-hemligheter, kid-parameterinjektion (SQLi, path traversal), jku/x5u/jwk-headerinjektion, JWKS cache poisoning, JWS/JWE-förvirring, timingattacker och extraktion av JWT-lagring på mobil. Används vid testning av JWT-baserad autentisering, jakt på autentiseringskringgåelse via tokenmanipulation, eller…
Testrapport
Skill för JWT-säkerhetsmetodik avsedd för auktoriserad pentest/CTF (alg:none- & RS256->HS256-förvirring, knäckning av svaga HMAC-nycklar, kid/jku/jwk-headerinjektion, tokenlagring på mobil), testad defensivt på ett lokalt genererat engångstokenpar utan externa värdar och utan vapeniserade verktyg. Installation ord för ord är ren: enfils-SKILL.md, strikt giltig YAML-frontmatter, inga saknade referenser; dokumentationen är korrekt med bara en mild överdriven utfästelse på kategorinivå. I A/B-testet avkodade både skillen och basgrenen utan skill korrekt tokens och identifierade alla tre inplanterade svagheter (alg:none/ofixerad algoritm, svag HS256-hemlighet, saknad iss/aud) med korrekta defensiva fixar, så skillen gav ingen mätbar utdatavinst på den här uppgiften.
Testad: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/auth/offensive-jwt ~/.claude/skills/offensive-jwt
Kommandon och exempelprompter
/offensive-jwtKör JWT-attacktekniker som algoritmförvirring och nyckelinjektion för pentestning.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Test this JWT for algorithm confusion vulnerabilitiesTry to brute-force the HMAC secret on this tokenCheck for kid parameter injection in our auth tokens