Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ClaimJumper — Professionelles JWT-Sicherheitstest-Toolkit. Analysieren, knacken, fälschen und ausnutzen von JSON Web Tokens mit über 15 Schwachstellenprüfungen, einer 100k-Geheimwortliste und CVE-spezifischen Angriffen (CVE-2022-21449, CVE-2018-0114). | Kitploit
Tools/GitHubGitHub/fevra-dev/claimjumper
Passwort-CrackingSchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitFuzzingKryptographiePenetrationstestsAuthentifizierung
GitHubfevra-dev/claimjumper

ClaimJumper

Professionelles JWT-Sicherheitstest-Toolkit. Analysieren, knacken, fälschen und ausnutzen von JSON Web Tokens mit über 15 Schwachstellenprüfungen, einer 100k-Geheimwortliste und CVE-spezifischen Angriffen (CVE-2022-21449, CVE-2018-0114).

14vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

Professionelles JWT-Sicherheitstest-Toolkit. Analysieren, knacken, fälschen und ausnutzen von JSON Web Tokens mit über 15 Schwachstellenprüfungen, einer 100k-Geheimnis-Wortliste und CVE-spezifischen Angriffen.

Funktionen

Kernanalyse

  • JWT-Dekodierung und Schwachstellenscan
  • Über 15 Sicherheitsprüfungen (alg=none, schwache Algorithmen, fehlende Claims, sensible Daten)
  • Risikobewertung mit detaillierter Abhilfe

Erweiterte Angriffe

  • Algorithmenverwirrung (CVE-2022-39227)
  • Kid-Header-Injection (Pfad-Traversal, SQLi)
  • JKU/X5U-Injection
  • Null-Signatur-Umgehung (CVE-2020-28042)
  • Psychic Signature (CVE-2022-21449)
  • JWKS-Spoofing

Geheimnis-Knacken

  • Mehrere Threads (~19k Geheimnisse/s)
  • Enthaltene Wallarm-Wortliste mit über 100k Einträgen
  • Unterstützung eigener Wortlisten

Installation

root@kitploit:~
pip install -e .

Schnellstart

root@kitploit:~
# Token analysieren
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Angriffs-Token generieren
claimjumper advanced-attacks <token>

# Geheimnis knacken (8 Threads)
claimjumper crack <token> -t 8

# Vollständiges Sicherheitsaudit
claimjumper full-audit <token>

Befehle

Weboberfläche

Öffnen Sie jwt_analyzer.html für eine minimalistische Weboberfläche mit:

  • Token-Analyse
  • Angriffsgenerierung
  • Token-Fälschung

Sicherheitsprüfungen

Exit-Codes

  • 0 — Analyse abgeschlossen / Kein Geheimnis gefunden
  • 1 — Schwachstellen gefunden / Geheimnis geknackt
  • 2 — Fehler

Lizenz

MIT


ClaimJumper — Nur für autorisierte Sicherheitstests.

Tool herunterladen
BefehlBeschreibung
analyzeJWT auf Schwachstellen analysieren
advanced-attacksCVE-basierte Angriffs-Token generieren
full-auditVollständige Sicherheitsbewertung
crackMehrere Threads Brute-Force auf Geheimnis
forge-noneToken mit alg=none erstellen
forgeSigniertes Token erstellen
decodeToken dekodieren und anzeigen
playbookAutomatisierter Sicherheitsscan
fuzzJWT-Claims fuzzen
keygenRSA/ECDSA-Schlüssel generieren
PrüfungSchweregrad
alg=noneKRITISCH
AlgorithmenverwirrungKRITISCH
Fehlendes expHOCH
JKU/X5U-InjectionHOCH
Kid-InjectionHOCH
Schwacher AlgorithmusMITTEL
Sensible DatenMITTEL