Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fevra-dev/claimjumper
Descifrado de ContraseñasEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebFuzzingCriptografíaPruebas de PenetraciónAutenticación
GitHubfevra-dev/claimjumper

ClaimJumper

Kit profesional de pruebas de seguridad JWT. Analiza, descifra, falsifica y explota JSON Web Tokens con 15+ comprobaciones de vulnerabilidades, wordlist de 100k secretos y ataques específicos de CVE (CVE-2022-21449, CVE-2018-0114).

14hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

/ | | () | |
| | | | __ _ _ _ __ ___ | |
_ _ __ ___ _ __ ___ _ __ | | | |/ | | '_ _ \ | | | | | ' ` _ | '
\ / _ \ '__| | |
| | (| | | | | | | || | || | | | | | | |) | / |
_||_,||| || ||/ |_,|| || || ./ _
|_|
|
/ | |
|_| v0.1.0

Kit profesional de pruebas de seguridad para JWT. Analiza, descifra, falsifica y explota JSON Web Tokens con más de 15 comprobaciones de vulnerabilidades, una wordlist de 100k secretos y ataques específicos de CVE.

Características

Análisis Principal

  • Decodificación de JWT y escaneo de vulnerabilidades
  • Más de 15 comprobaciones de seguridad (alg=none, algoritmos débiles, claims faltantes, datos sensibles)
  • Puntuación de riesgo con remediación detallada

Ataques Avanzados

  • Confusión de Algoritmo (CVE-2022-39227)
  • Inyección del Encabezado Kid (path traversal, SQLi)
  • Inyección JKU/X5U
  • Bypass de Firma Nula (CVE-2020-28042)
  • Firma Psíquica (CVE-2022-21449)
  • Suplantación de JWKS

Descifrado de Secretos

  • Multihilo (~19k secretos/seg)
  • Wordlist Wallarm de más de 100k incluida
  • Soporte para wordlists personalizadas

Instalación

root@kitploit:~
pip install -e .

Inicio Rápido

root@kitploit:~
# Analyze a token
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Generate attack tokens
claimjumper advanced-attacks <token>

# Crack secret (8 threads)
claimjumper crack <token> -t 8

# Full security audit
claimjumper full-audit <token>

Comandos

Interfaz Web

Abre jwt_analyzer.html para una interfaz web mínima con:

  • Análisis de tokens
  • Generación de ataques
  • Falsificación de tokens

Comprobaciones de Seguridad

Códigos de Salida

  • 0 — Análisis completado / No se encontró ningún secreto
  • 1 — Vulnerabilidades encontradas / Se descifró el secreto
  • 2 — Error

Licencia

MIT


ClaimJumper — Solo para pruebas de seguridad autorizadas.

Descargar herramienta
ComandoDescripción
analyzeAnaliza JWT en busca de vulnerabilidades
advanced-attacksGenera tokens de ataque basados en CVE
full-auditEvaluación de seguridad completa
crackFuerza bruta de secretos multihilo
forge-noneCrea un token con alg=none
forgeCrea un token firmado
decodeDecodifica y muestra el token
playbookEscaneo de seguridad automatizado
fuzzFuzz de claims JWT
keygenGenera claves RSA/ECDSA
ComprobaciónSeveridad
alg=noneCRÍTICO
Confusión de AlgoritmoCRÍTICO
Falta expALTO
Inyección JKU/X5UALTO
Inyección KidALTO
Algoritmo DébilMEDIO
Datos SensiblesMEDIO