Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jwtear — أداة سطر أوامر معيارية لتحليل وإنشاء ومعالجة رموز JWT للمخترقين | Kitploit
أدوات/GitHubGitHub/kingsabri/jwtear
كسر كلمات المرورتحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليم
GitHubkingsabri/jwtear

jwtear

أداة سطر أوامر معيارية لتحليل وإنشاء ومعالجة رموز JWT للمخترقين

عرض المستودع
10422منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Jwtear

أداة معيارية لسطر الأوامر لتحليل وإنشاء ومعالجة رموز JSON Web Token (JWT) لأغراض اختبار الأمان.

الميزات

  • وحداتية كاملة.
    • جميع الأوامر هي إضافات.
    • سهولة إضافة إضافات جديدة.
    • دعم الرموز JWS و JWE.
  • واجهة سهلة للإضافات. (اتبع مثال القالب)
  • مرن
  • توليد الرموز بناءً على مكتبات من فئة الإنتاج (مثل json-jwt, jwe).

الإضافات المتاحة

  • Parse: تحليل الرموز jwt.
  • jws: معالجة وتوليد رموز JWS.
  • jwe: معالجة وتوليد رموز JWE.
  • bruteforce: القوة العمياء لمفتاح توقيع JWS
  • wiki: يحتوي على معلومات دون اتصال بالإنترنت حول JWT، أفكار هجمات، مراجع.

التثبيت

قم بتثبيتها بنفسك كالتالي:

root@kitploit:~
$ gem install jwtear

الاستخدام

  • عرض القائمة الرئيسية
root@kitploit:~
    888888 888       888 88888888888
      "88b 888   o   888     888
       888 888  d8b  888     888
       888 888 d888b 888     888   .d88b.   8888b.  888d888
       888 888d88888b888     888  d8P  Y8b     "88b 888P"
       888 88888P Y88888     888  88888888 .d888888 888
       88P 8888P   Y8888     888  Y8b.     888  888 888
       888 888P     Y888     888   "Y8888  "Y888888 888
     .d88P                                       v1.0.0
   .d88P"
  888P"    
الاسم
    jwtear - تحليل وإنشاء ومعالجة رموز JWT.

الملخص
    jwtear [global options] command [command options] [arguments...]

الخيارات العامة
    -v, --version - التحقق من الإصدار الحالي والأحدث
    -h, --help    - عرض رسالة المساعدة هذه

الأوامر
    help            - عرض قائمة الأوامر أو مساعدة لأمر واحد
    bruteforce, bfs - إضافة لاختراق توقيع الرمز بالقوة العمياء دون اتصال.
    jws, s          - توليد رمز JWT قائم على التوقيع (JWS).
    jwe, e          - توليد رمز JWT قائم على التشفير (JWE).
    parse           - تحليل رمز JWT (يقبل تنسيقات JWS و JWE).
    wiki, w         - ويكي JWT للهاكرز.
  • عرض مساعدة أمر فرعي، استخدم -h COMMAND
root@kitploit:~
$jwtear -h jws

الاسم
    jws - توليد رمز JWT قائم على التوقيع (JWS).

الملخص
    jwtear [global options] jws [command options] 

الوصف
    توليد رموز JWS و JWE.

خيارات الأمر
    -h, --header=JSON               - رأس JWT (تنسيق JSON). مثال: {"typ":"JWT","alg":"HS256"}. قم بتشغيل 'jwtear gen -l' للخوارزميات المدعومة. (مطلوب، الافتراضي: لا شيء)
    -p, --payload=JSON              - حمولة JWT (تنسيق JSON). مثال: {"login":"admin"} (مطلوب، الافتراضي: لا شيء)
    -k, --key=PASSWORD|PUB_KEY_FILE - المفتاح كسلسلة كلمة مرور أو ملف مفتاح عام. مثال: P@ssw0rd | مثال: public_key.pem (الافتراضي: لا شيء)
  • استخدام إضافة

الإضافات معرفة كأوامر فرعية. لكل أمر فرعي وسيط أو أكثر و/أو مفاتيح.

root@kitploit:~
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem 
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list

إضافة إضافة

لإضافة إضافة جديدة، أنشئ ملف روبي جديد تحت مجلد plugins بالهيكل التالي

root@kitploit:~
module JWTear
  module CLI
    extend GLI::App
    extend JWTear::Helpers::Extensions::Print
    extend JWTear::Helpers::Utils

    desc "وصف قصير للإضافة"
    long_desc "وصف طويل للإضافة"
    command [:template, :pt] do |c|
      c.action do |global, options, arguments|
        print_h1 "قالب الإضافة"
        print_good "مرحبًا، أنا قالب."
        template = TemplatePlugin.new
      end
    end
  end

  module Plugin
    class TemplatePlugin
      include JWTear::Helpers::Extensions::Print
      include JWTear::Helpers::Utils

      def initialize
        check_dependencies
        # ..الكود...
      end
     
      # ..الكود...
    end
  end
end

بدلاً من تضمين جميع التبعيات لكل إضافة في jwtear، يمكنك إضافة هذه التبعيات كـ hash إلى دالة check_dependencies التي ستقوم باستدعاء المكتبة ورمي خطأ لطيف للمستخدم لتثبيت أي جوهرات (gems) مفقودة.

مفتاح hash هو اسم الجوهرة للتثبيت، قيمة hash هي سلسلة require

root@kitploit:~
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)

بمجرد أن يقوم المستخدم بتثبيت التبعيات المفقودة، ستقوم check_dependencies باستدعائها بمجرد تهيئة class الإضافة.

المساهمة

تقارير الأخطاء وطلبات السحب مرحب بها على GitHub على https://github.com/[USERNAME]/jwtear.

  1. انسخها (Fork) ( https://github.com/KINGSABRI/jwtear/fork )
  2. أنشئ فرع الميزة الخاص بك (git checkout -b my-new-feature)
  3. أرسل تغييراتك (git commit -am 'Add some feature')
  4. ادفع إلى الفرع (git push origin my-new-feature)
  5. أنشئ طلب سحب جديد (Pull Request)

مجالات المساهمة

  • المساهمة من خلال الإبلاغ عن الأخطاء.
  • المساهمة من خلال تحسين الكود الحالي.
  • المساهمة من خلال إضافة إضافات جديدة.
  • المساهمة من خلال تحسين ويكي jwtear.
  • المساهمة من خلال طلب ميزات و/أو إضافات.

الترخيص

الجوهرة (gem) متاحة كمصدر مفتوح بموجب شروط MIT License.

تنزيل الأداة