JWT_TOOL
📐 Функциональность:
📉 Проверка действительности токена
📉 Проверка на наличие уязвимостей - (CVE-2015-2951, CVE-2016-10555, CVE-2018-0114 и т.д)
📉 Проверка на наличие некорректных настроек или известных уязвимостей.
📉 Выявление слабых ключей с помощью высокоскоростной словарной атаки
🖱 Генерация и восстановление ключей RSA и ECDSA (из файлов JWKS)
⬇️ Установка:
0️⃣ Клонирование репозитория:
1️⃣ Переход в рабочую директорию:
⛓️💥 Запуск:
➡️ Разведка:
➡️ Сканирование:
➡️ Эксплуатация:
➡️ Фаззинг (более глубокий анализ):
#web #jwt
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
jwt_tool - это набор инструментов для проверки, подделки, сканирования и изменения JWT (JSON Web Tokens).
git clone https://github.com/ticarpi/jwt_tool.git
cd jwt_tool/
python3 jwt_tool.py <JWT_TOKEN>
python3 jwt_tool.py -t <URL> -rc "jwt=<JWT_TOKEN>;anothercookie=hack" -M pb
python3 jwt_tool.py -t <URL> -rc "jwt=<JWT_TOKEN>;anothercookie=hack" -X i -I -pc name -pv admin
python3 jwt_tool.py -t <URL> -rc "jwt=<JWT_TOKEN>;anothercookie=hack" -I -hc kid -hv custom_sqli_vectors.txt
#web #jwt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍5🔥4