
أداة اختبار أمان JWT آلية تستغل الثغرات المعروفة (CVEs)، وتعبث بالحمولات، وتقوم بحقن JKU/X5U، وهجمات الخلط بين المفاتيح، والتحقق من الرموز المميزة لصالح مختبري الاختراق ولاعبي CTF.
أداة لاختبار أمان JSON Web Tokens. اختبر JWT ضد جميع CVEs المعروفة؛
ملاحظة: يجب تجنب استنساخ المستودع إلا لأغراض التطوير! ملاحظة: حزمة deb تعتبر تجريبية
مع rpm:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter-1.2.1-1.noarch.rpm
sudo rpm --install jwtxploiter-1.2.1-1.noarch.rpm
أو، إذا كانت الإصدارة السابقة مثبتة على جهازك
sudo rpm --upgrade jwtxploiter-1.2.1-1.noarch.rpm
مع pip:
sudo pip install jwtxploiter
مع deb:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter_1.2.1-1_all.deb
sudo dpkg -i jwtxploiter_1.2.1-1_all.deb
استنساخ المستودع:
git clone https://github.com/DontPanicO/jwtXploiter.git
./install.sh
ملاحظة: حزمة python3-pip مطلوبة لتثبيت التبعيات، تأكد من تثبيتها.
مختبر اختراق تطبيقات الويب / صيادي المكافآت
المطورون الذين يحتاجون لاختبار أمان JWTs المستخدمة في تطبيقاتهم
لاعبو CTF
ليست للطلاب
بالنسبة للهجمات التي تُنشئ ملف jwks، يمكنك العثور عليه في دليل العمل الحالي. تذكر حذف هذه الملفات لتجنب التعارضات.
لحقن jku/x5u الذي يحتاج لدمج رابطين (رابط الخادم الضعيف ورابطك)، كلمة HERE مطلوبة.
بالنسبة لهجمات إعادة التوجيه، يجب أن تحل الكلمة الرئيسية محل رابط إعادة التوجيه، مثال:
لحقن jku/x5u عبر هجمات حقن رأس HTTP، يجب إلحاق كلمة HERE بالمعامل الضعيف، دون استبدال قيمته، مثال:
أيضًا، في هذه الحالات، تأكد من تمرير رابط الخادم ورابط الخاص بك كقيم مفصولة بفواصل.
يتم إلحاق '/.well-known/jwks.json' تلقائيًا برابطك في هجمات jku/x5u. لذا تأكد من وضع ملف jwks تحت هذا المسار على خادمك.
إذا كنت لا تريد حدوث ذلك، استخدم الخيار --manual، لكن هذا الخيار متوافق فقط مع --jku-basic و --x5u-basic، لذا ستحتاج إلى صياغة الرابط يدويًا وتمريره إلى تلك الخيارات، حتى بالنسبة للهجمات التي تستغل Open Redirect أو حقن رأس HTTP.
انظر إلى الويكي للحصول على توثيق مفصل.