
أداة بسيطة لتكسير توكنات JWT بالقوة الغاشمة باستخدام خوارزميات HS256 وHS384 وHS512.
أداة بسيطة لتكسير رموز JWT من نوع HS256 و HS384 و HS512 بالقوة الغاشمة.
فعالة فقط لتكسير رموز JWT ذات الأسرار الضعيفة. توصية: استخدم أسراراً طويلة وقوية أو رموز RS256.
باستخدام npm:
npm install --global jwt-cracker
من سطر الأوامر:
jwt-cracker -t <token> [-a <alphabet>] [--max <maxLength>] [-d <dictionaryFilePath>] [-f]
حيث:
يتطلب هذا السكريبت إصدار Node.js 16.0.0 أو أعلى
تكسير مثال jwt.io الافتراضي:
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -a abcdefghijklmnopqrstuwxyz --max 6
يستغرق حوالي ساعتين على جهاز Macbook Pro (معالج Intel Core i7 رباعي النوى بسرعة 2.5 جيجاهرتز).
أو باستخدام قائمة كلمات مرور مأخوذة من https://github.com/danielmiessler/SecLists
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -d darkweb2017-top10000.txt
يستغرق أقل من ثانية.
الجميع مرحب بهم للمساهمة في هذا المشروع. يمكنك المساهمة بمجرد تقديم تقارير عن الأخطاء أو اقتراح تحسينات من خلال فتح مشكلة على GitHub.
مرخص بموجب رخصة MIT. © Luciano Mammino.