Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jwtear — Modulares Kommandozeilen-Tool zum Parsen, Erstellen und Manipulieren von JWT-Tokens für Hacker. | Kitploit
Tools/GitHubGitHub/kingsabri/jwtear
Passwort-CrackingSchwachstellenanalyseWebsicherheitPenetrationstestsLernen & Bildung
GitHubkingsabri/jwtear

jwtear

Modulares Kommandozeilen-Tool zum Parsen, Erstellen und Manipulieren von JWT-Tokens für Hacker.

Repository anzeigen
10422vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jwtear

Ein modulares Kommandozeilenwerkzeug zum Analysieren, Erstellen und Manipulieren von JSON Web Token (JWT)-Tokens für Sicherheitstests.

Funktionen

  • Vollständige Modularität.
    • Alle Befehle sind Plugins.
    • Einfaches Hinzufügen neuer Plugins.
  • Unterstützt JWS- und JWE-Token.
  • Einfache Schnittstelle für Plugins. (folgen Sie dem Vorlagenbeispiel)
  • Flexibel
  • Token-Generierung basierend auf produktionsreifen Bibliotheken (z.B. json-jwt, jwe).

Verfügbare Plugins

  • Parse: Analysiert JWT-Token.
  • jws: Manipuliert und generiert JWS-Token.
  • jwe: Manipuliert und generiert JWE-Token.
  • bruteforce: Brute-Force-Angriff auf den JWS-Signaturschlüssel
  • wiki: Enthält Offline-Informationen über JWT, Angriffsideen, Referenzen.

Installation

Installieren Sie es selbst mit:

root@kitploit:~
$ gem install jwtear

Verwendung

  • Hauptmenü anzeigen
root@kitploit:~
    888888 888       888 88888888888
      "88b 888   o   888     888
       888 888  d8b  888     888
       888 888 d888b 888     888   .d88b.   8888b.  888d888
       888 888d88888b888     888  d8P  Y8b     "88b 888P"
       888 88888P Y88888     888  88888888 .d888888 888
       888 8888P   Y8888     888  Y8b.     888  888 888
       888 888P     Y888     888   "Y8888  "Y888888 888
     .d88P                                       v1.0.0
   .d88P"
  888P"    
NAME
    jwtear - Parse, create and manipulate JWT tokens.

SYNOPSIS
    jwtear [global options] command [command options] [arguments...]

GLOBAL OPTIONS
    -v, --version - Check current and latest version
    -h, --help    - Show this help message

COMMANDS
    help            - Shows a list of commands or help for one command
    bruteforce, bfs - plugin to offline bruteforce and crack token's signature.
    jws, s          - Generate signature-based JWT (JWS) token.
    jwe, e          - Generate encryption-based JWT (JWE) token.
    parse           - Parse JWT token (accepts JWS and JWE formats).
    wiki, w         - A JWT wiki for hackers.
  • Hilfe zu einem Unterbefehl anzeigen, verwenden Sie -h BEFEHL
root@kitploit:~
$jwtear -h jws

NAME
    jws - Generate signature-based JWT (JWS) token.

SYNOPSIS
    jwtear [global options] jws [command options] 

DESCRIPTION
    Generate JWS and JWE tokens. 

COMMAND OPTIONS
    -h, --header=JSON               - JWT header (JSON format). eg. {"typ":"JWT","alg":"HS256"}. Run 'jwtear gen -l' for supported algorithms. (required, default: none)
    -p, --payload=JSON              - JWT payload (JSON format). eg. {"login":"admin"} (required, default: none)
    -k, --key=PASSWORD|PUB_KEY_FILE - Key as a password string or a file public key. eg. P@ssw0rd  | eg. public_key.pem (default: none)
  • Ein Plugin verwenden

Plugins sind als Unterbefehle definiert. Jeder Unterbefehl kann ein oder mehrere Argumente und/oder Schalter haben.

root@kitploit:~
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem 
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list

Plugin hinzufügen

Um ein neues Plugin hinzuzufügen, erstellen Sie eine neue Ruby-Datei im Verzeichnis plugins mit der folgenden Struktur

root@kitploit:~
module JWTear
  module CLI
    extend GLI::App
    extend JWTear::Helpers::Extensions::Print
    extend JWTear::Helpers::Utils

    desc "Plugin short description"
    long_desc "Plugin long description"
    command [:template, :pt] do |c|
      c.action do |global, options, arguments|
        print_h1 "Plugin template"
        print_good "Hi, I'm a template."
        template = TemplatePlugin.new
      end
    end
  end

  module Plugin
    class TemplatePlugin
      include JWTear::Helpers::Extensions::Print
      include JWTear::Helpers::Utils

      def initialize
        check_dependencies
        # ..code...
      end
     
      # ..code...
    end
  end
end

Anstatt alle Abhängigkeiten für jedes Plugin in jwtear einzubinden, können Sie diese Abhängigkeiten als Hash zur Methode check_dependencies hinzufügen, die die Bibliothek anfordert und dem Benutzer einen sanften Fehler ausgibt, um fehlende Gems zu installieren.

Der Hash-Schlüssel ist der zu installierende Gem-Name, der Hash-Wert ist der require-String

root@kitploit:~
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)

Sobald die fehlenden Abhängigkeiten vom Benutzer installiert wurden, wird check_dependencies diese anfordern, sobald die Plugin-Klasse initialisiert wird.

Mitwirken

Bug Reports und Pull Requests sind willkommen auf GitHub unter https://github.com/[USERNAME]/jwtear.

  1. Forken Sie es ( https://github.com/KINGSABRI/jwtear/fork )
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b my-new-feature)
  3. Committen Sie Ihre Änderungen (git commit -am 'Add some feature')
  4. Pushen Sie in den Branch (git push origin my-new-feature)
  5. Erstellen Sie einen neuen Pull Request

Bereiche, in denen Sie mitwirken können

  • Beitrag durch Melden von Fehlern.
  • Beitrag durch Verbessern des aktuellen Codes.
  • Beitrag durch Hinzufügen neuer Plugins.
  • Beitrag durch Verbesserung des jwtear-Wikis.
  • Beitrag durch Anfordern von Funktionen und/oder Plugins.

Lizenz

Das Gem ist als Open Source unter den Bedingungen der MIT-Lizenz verfügbar.

Tool herunterladen