Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jwtXploiter — Automatisiertes JWT-Sicherheitstesttool, das bekannte CVEs ausnutzt, Payloads manipuliert, JKU/X5U-Injektionen, Key-Confusion-Angriffe durchführt und Token für Pentester und CTF-Spieler verifiziert. | Kitploit
Tools/GitHubGitHub/dontpanico/jwtxploiter
SchwachstellenanalyseExploitationWebsicherheitCTFPenetrationstests
GitHubdontpanico/jwtxploiter

jwtXploiter

Automatisiertes JWT-Sicherheitstesttool, das bekannte CVEs ausnutzt, Payloads manipuliert, JKU/X5U-Injektionen, Key-Confusion-Angriffe durchführt und Token für Pentester und CTF-Spieler verifiziert.

Repository anzeigen
29133vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python 3.7|3.9 License: GPL v3 release 1.2.1 pypi 1.2.1

jwtXploiter

Ein Werkzeug zum Testen der Sicherheit von JSON Web Tokens. Testet einen JWT gegen alle bekannten CVEs;

  • Manipuliere die Token-Payload: ändere Claims und Subclaims-Werte.
  • Nutze bekannte angreifbare Header-Claims (kid, jku, x5u) aus.
  • Überprüfe einen Token.
  • Rufe den öffentlichen Schlüssel der SSL-Verbindung deines Ziels ab und versuche ihn in einem Key-Confusion-Angriff mit nur einer Option zu verwenden.
  • Alle JWAs werden unterstützt.
  • Erzeugt einen JWK und fügt ihn in den Token-Header ein.
  • Und vieles, vieles mehr!

Wiki

  • Lies das Wiki! wiki

Installation

N.B. Das Klonen des Repositorys sollte vermieden werden, außer für Entwicklungszwecke! N.B. Das DEB-Paket muss als Beta betrachtet werden.

  • Mit rpm:

    root@kitploit:~
    wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter-1.2.1-1.noarch.rpm
    sudo rpm --install jwtxploiter-1.2.1-1.noarch.rpm
    

    oder, falls eine frühere Version auf deinem Rechner installiert ist:

    root@kitploit:~
    sudo rpm --upgrade jwtxploiter-1.2.1-1.noarch.rpm
    
  • Mit pip:

    root@kitploit:~
    sudo pip install jwtxploiter
    
  • Mit deb:

    root@kitploit:~
    wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter_1.2.1-1_all.deb
    sudo dpkg -i jwtxploiter_1.2.1-1_all.deb
    
  • Klonen des Repositorys:

    root@kitploit:~
    git clone https://github.com/DontPanicO/jwtXploiter.git
    ./install.sh
    

N.B. Das Paket python3-pip wird benötigt, um Abhängigkeiten zu installieren. Stelle sicher, dass es installiert ist.

Für wen ist dieses Werkzeug gedacht?

  • Penetrationstester für Webanwendungen / Bug-Bounty-Jäger

    • Dieses Werkzeug wurde mit dem Ziel geschrieben, ein wesentlicher Bestandteil des Werkzeugkastens von Pentestern zu werden.
  • Entwickler, die die Sicherheit von JWTs in ihren Anwendungen testen müssen

  • CTF-Spieler

  • Nicht für Studenten

    • Da dieses Werkzeug viele Dinge automatisiert, ohne den Benutzer zu zwingen, zu wissen, was unter der Haube passiert, hilft es dir nicht, die Schwachstellen zu verstehen, die es ausnutzt.

Wissenswertes

  • Bei Angriffen, die eine JWKS-Datei erzeugen, findest du diese im aktuellen Arbeitsverzeichnis. Denke daran, solche Dateien zu löschen, um Konflikte zu vermeiden.

  • Für jku/x5u-Injektionen, bei denen zwei URLs (die anfällige Server-URL und deine eigene) zusammengeführt werden müssen, ist das Schlüsselwort HERE erforderlich.

  • Bei Redirect-Angriffen sollte das Schlüsselwort die Redirect-URL ersetzen, z.B.

    • http://app.com/foo?redirect=bar&some=thing --> http://app.com/foo?redirect=HERE&some=thing
  • Bei jku/x5u-Injektionen über HTTP-Header-Injection-Angriffe sollte das Schlüsselwort HERE an den anfälligen Parameter angehängt werden, ohne dessen Wert zu ersetzen, z.B.

    • http://app.com/foo?param=value --> http://app.com/foo?param=valueHERE
  • In solchen Fällen musst du die Server-URL und deine eigene als kommagetrennte Werte übergeben.

  • '/.well-known/jwks.json' wird bei jku/x5u-Angriffen automatisch an deine URL angehängt. Stelle daher sicher, dass du die JWKS-Datei unter diesem Pfad auf deinem Server ablegst.

  • Wenn das nicht gewünscht ist, verwende die Option --manual, aber diese Option ist nur mit --jku-basic und --x5u-basic kompatibel. Du musst die URL also manuell erstellen und an diese Optionen übergeben, auch bei Angriffen, die Open Redirect oder HTTP-Header-Injection ausnutzen.

  • Sieh dir das Wiki für eine ausführliche Dokumentation an.

Tool herunterladen