Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JWTweak — يكتشف خوارزمية رمز JWT المُدخل ويوفر خيارات لإنشاء رمز JWT جديد بناءً على الخوارزمية التي يختارها المستخدم. | Kitploit
أدوات/GitHubGitHub/rishuranjanofficial/jwtweak
توليد الحمولةتحليل الثغرات الأمنيةأمن الويبالتشفيراختبار الاختراقالمصادقة
GitHubrishuranjanofficial/jwtweak

JWTweak

يكتشف خوارزمية رمز JWT المُدخل ويوفر خيارات لإنشاء رمز JWT جديد بناءً على الخوارزمية التي يختارها المستخدم.

عرض المستودع
10319منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JWTweak

GitHub stars GitHub forks

مقدمة

JWTweak هي مجموعة أدوات اختبار أمان JWT موجهة بالكامل دون اتصال بالإنترنت. تكتشف خوارزمية الرمز المميز المدخل، وتحلله بحثًا عن تكوينات خطيرة، وتوصي بالهجمات المناسبة، وتأخذك خطوة بخطوة خلال كل هجوم — دون الحاجة إلى حفظ أي خيارات أو علامات.

فقط قم بتشغيله:

root@kitploit:~
python3 JWTweak.py

الصق رمز JWT، وسيقوم JWTweak بفك تشفيره، وإظهار تقرير المخاطر، وتقديم قائمة ذكية مع تسليط الضوء على الهجمات ذات الصلة. كل هجوم يعمل ٪١٠٠ دون اتصال بالإنترنت — لا يتم إرسال أي شيء عبر الشبكة.

⚠️ لأغراض اختبار الأمان والبحث المصرح بها فقط.

التحميل

الطريقةالأمر / الرابط
استنساخ المشروع بالكامل (موصى به)git clone https://github.com/rishuranjanofficial/JWTweak.git
تحميل السكريبت مباشرةJWTweak.py
أحدث إصدارصفحة الإصدارات
root@kitploit:~
git clone https://github.com/rishuranjanofficial/JWTweak.git
cd JWTweak
pip install -r requirements.txt
python3 JWTweak.py

الميزات البارزة

  • لا خيارات إضافية. قم بتشغيله، الصق الرمز، اتبع القائمة. لا شيء للبحث عنه.
  • دون اتصال بالإنترنت تمامًا. لا يقوم أي هجوم بإجراء مكالمة شبكة. يتم إنشاء مصنوعات jku/x5u محليًا، ويمكن لـ JWTweak حتى تشغيل خادم ويب محلي مدمج بحيث يمكنك استضافتها دون أي خدمة خارجية.
  • ذكي وموجه. يقوم بفك التشفير تلقائيًا، ويجري تحليل المخاطر، ويضع علامة على الهجمات المناسبة لرمزك المميز على أنها موصى بها.
  • واجهة TUI أنيقة عبر rich — لوحات، JSON مع تمييز الصياغة، جدول مخاطر، وشريط تقدم مباشر للتكسير. يتحول تلقائيًا إلى واجهة نصية بسيطة إذا لم يتم تثبيت rich.

تغطية الهجمات

المتطلبات

  • Python 3.8+
  • pip install -r requirements.txt

مطلوب PyJWT وcryptography؛ rich اختياري (موصى به) ويؤثر فقط على العرض.

الاستخدام

عادةً لا تحتاج لتمرير أي شيء:

root@kitploit:~
python3 JWTweak.py

لتسهيل الاستخدام يمكنك تحميل رمز أو ملف مسبقًا، أو فرض الواجهة النصية:

root@kitploit:~
python3 JWTweak.py eyJhbG...              # ابدأ برمز
python3 JWTweak.py token.jwt              # ابدأ بملف
python3 JWTweak.py --no-rich --no-color   # واجهة نصية

اقرأ المزيد

دليل كامل مع إثباتات مفاهيم خطوة بخطوة (alg:none وارتباك الخوارزمية) ضد تطبيق تجريبي ضعيف عن قصد متاح هنا: JWTweak: مجموعة أدوات اختبار أمان JWT

المؤلف

Rishu Ranjan

تنزيل الأداة
المنطقةالوظيفة
الاستطلاعفك التشفير + تحليل المخاطر
التوقيع / الخوارزميةمتغيرات alg:none، ارتباك الخوارزمية (RS/ES → HMAC)، إعادة التوقيع باستخدام HS/RS/PS/ES/EdDSA، تجريد التوقيع / قلب البتات
رؤوس حل المفاتيححقن jwk (CVE-2018-0114), jku, x5u, x5c — مع استضافة محلية مدمجة اختيارية
المطالبات / المفاتيحعبور المسار kid / حقن SQL / حقن الأوامر، التلاعب التفاعلي بالمطالبات، تكسير سر HMAC دون اتصال
الأتمتةمجموعة "موصى بها" بنقرة واحدة تكتب كل رمز مميز مناسب إلى ملف