
Ein fortschrittliches JWT-Extraktions- und Dekodierungstool für Bug-Bounty-Jäger! 🏴☠️

JWTXposer ist ein automatisiertes Reconnaissance-Tool, das öffentliche Archive wie die Wayback Machine durchsucht, durchgesickerte JWT-Token extrahiert und decodiert, um potenziell ausnutzbare Informationen zu identifizieren.
Speziell für Bug-Bounty-Jäger, Red-Teamer und CTF-Spieler entwickelt, eliminiert JWTXposer die manuelle JWT-Suche und hebt saftige Claims wie userId, access_token, scope, authType usw. hervor.
Es führt automatisierte passive Aufklärung, Live-Endpunkt-Analyse und JWT-Decodierung durch, um saftige Token zu extrahieren, die zu Folgendem führen können:
Viele Anwendungen legen JWTs offen:
Diese Token können immer noch:
alg: none, abgelaufene Token werden akzeptiert)Multi-Threading für Geschwindigkeit (konfigurierbar!)rich ausSehen Sie JWTXposer in Aktion:
![]()
git clone https://github.com/yourusername/JWTXposer.git
cd JWTXposer
pip install -r requirements.txt
Ergebnisse werden gespeichert in:
jwt_results.json
