Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fevra-dev/claimjumper
كسر كلمات المرورماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاختبار العشوائيالتشفيراختبار الاختراقالمصادقة
GitHubfevra-dev/claimjumper

ClaimJumper

أداة احترافية لاختبار أمان JWT. حلّل، اخترق، زوّر، واستغل رموز JSON Web Tokens مع أكثر من 15 فحصًا للثغرات، وقائمة كلمات سرية تحتوي على 100k كلمة، وهجمات خاصة بـ CVEs (CVE-2022-21449, CVE-2018-0114).

14منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

مجموعة أدوات احترافية لاختبار أمان JWT. حلّل، اكسر، زوّر، واستغل رموز JSON Web Tokens مع أكثر من 15 فحصًا للثغرات، وقائمة تضم 100 ألف كلمة سرية، وهجمات مخصصة لـ CVEs.

الميزات

التحليل الأساسي

  • فك تشفير JWT وفحص الثغرات
  • أكثر من 15 فحصًا أمنيًا (alg=none، خوارزميات ضعيفة، ادعاءات مفقودة، بيانات حساسة)
  • تقييم المخاطر مع توصيات مفصلة للإصلاح

الهجمات المتقدمة

  • التباس الخوارزمية (CVE-2022-39227)
  • حقن رأس Kid (اختراق المسار، SQLi)
  • حقن JKU/X5U
  • تجاوز التوقيع الفارغ (CVE-2020-28042)
  • التوقيع النفسي (CVE-2022-21449)
  • تزوير JWKS

كسر السر

  • متعدد الخيوط (~19 ألف سر/ثانية)
  • قائمة كلمات Wallarm تضم أكثر من 100 ألف كلمة
  • دعم قائمة كلمات مخصصة

التثبيت

root@kitploit:~
pip install -e .

بداية سريعة

root@kitploit:~
# تحليل رمز مميز
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# توليد رموز هجومية
claimjumper advanced-attacks <token>

# كسر السر (8 خيوط)
claimjumper crack <token> -t 8

# مراجعة أمنية كاملة
claimjumper full-audit <token>

الأوامر

واجهة الويب

افتح jwt_analyzer.html للحصول على واجهة ويب بسيطة تحتوي على:

  • تحليل الرمز
  • توليد الهجمات
  • تزوير الرموز

الفحوصات الأمنية

رموز الخروج

  • 0 — اكتمل التحليل / لم يتم العثور على سر
  • 1 — تم العثور على ثغرات / تم كسر السر
  • 2 — خطأ

الترخيص

MIT


ClaimJumper — للاستخدام في اختبارات الأمان المصرح بها فقط.

تنزيل الأداة
الأمرالوصف
analyzeتحليل JWT بحثًا عن الثغرات
advanced-attacksتوليد رموز هجومية قائمة على CVEs
full-auditتقييم أمني كامل
crackهجوم القوة العمياء متعدد الخيوط
forge-noneإنشاء رمز بخوارزمية alg=none
forgeإنشاء رمز موقّع
decodeفك تشفير وعرض الرمز
playbookفحص أمني آلي
fuzzاختبار تغيير عشوائي لادعاءات JWT
keygenتوليد مفاتيح RSA/ECDSA
الفحصالخطورة
alg=noneحرجة
التباس الخوارزميةحرجة
عدم وجود expعالية
حقن JKU/X5Uعالية
حقن Kidعالية
خوارزمية ضعيفةمتوسطة
بيانات حساسةمتوسطة