Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jwtear — Outil en ligne de commande modulaire pour analyser, créer et manipuler des jetons JWT pour les hackers | Kitploit
Outils/GitHubGitHub/kingsabri/jwtear
Cassage de Mots de PasseAnalyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubkingsabri/jwtear

jwtear

Outil en ligne de commande modulaire pour analyser, créer et manipuler des jetons JWT pour les hackers

Voir le dépôt
10422il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jwtear

Un outil modulaire en ligne de commande pour analyser, créer et manipuler des tokens JSON Web Token (JWT) à des fins de tests de sécurité.

Fonctionnalités

  • Modularité complète.
    • Toutes les commandes sont des plugins.
    • Facile à ajouter de nouveaux plugins.
    • Prise en charge des tokens JWS et JWE.
  • Interface simple pour les plugins (suivez l'exemple du modèle).
  • Flexible.
  • Génération de tokens basée sur des bibliothèques de niveau production (ex. json-jwt, jwe).

Plugins disponibles

  • Parse : analyse les tokens jwt.
  • jws : manipule et génère des tokens JWS.
  • jwe : manipule et génère des tokens JWE.
  • bruteforce : forçage brut de la clé de signature JWS.
  • wiki : contient des informations hors ligne sur JWT, idées d'attaques, références.

Installation

Installez-le vous-même comme suit :

root@kitploit:~
$ gem install jwtear

Utilisation

  • Afficher le menu principal
root@kitploit:~
    888888 888       888 88888888888
      "88b 888   o   888     888
       888 888  d8b  888     888
       888 888 d888b 888     888   .d88b.   8888b.  888d888
       888 888d88888b888     888  d8P  Y8b     "88b 888P"
       888 88888P Y88888     888  88888888 .d888888 888
       88P 8888P   Y8888     888  Y8b.     888  888 888
       888 888P     Y888     888   "Y8888  "Y888888 888
     .d88P                                       v1.0.0
   .d88P"
  888P"    
NAME
    jwtear - Parse, create and manipulate JWT tokens.

SYNOPSIS
    jwtear [global options] command [command options] [arguments...]

GLOBAL OPTIONS
    -v, --version - Check current and latest version
    -h, --help    - Show this help message

COMMANDS
    help            - Shows a list of commands or help for one command
    bruteforce, bfs - plugin to offline bruteforce and crack token's signature.
    jws, s          - Generate signature-based JWT (JWS) token.
    jwe, e          - Generate encryption-based JWT (JWE) token.
    parse           - Parse JWT token (accepts JWS and JWE formats).
    wiki, w         - A JWT wiki for hackers.
  • Afficher l'aide d'une sous-commande, utilisez -h COMMANDE
root@kitploit:~
$jwtear -h jws

NAME
    jws - Generate signature-based JWT (JWS) token.

SYNOPSIS
    jwtear [global options] jws [command options] 

DESCRIPTION
    Generate JWS and JWE tokens. 

COMMAND OPTIONS
    -h, --header=JSON               - JWT header (JSON format). eg. {"typ":"JWT","alg":"HS256"}. Run 'jwtear gen -l' for supported algorithms. (required, default: none)
    -p, --payload=JSON              - JWT payload (JSON format). eg. {"login":"admin"} (required, default: none)
    -k, --key=PASSWORD|PUB_KEY_FILE - Key as a password string or a file public key. eg. P@ssw0rd  | eg. public_key.pem (default: none)
  • Utiliser un plugin

Les plugins sont définis comme des sous-commandes. Chaque sous-commande peut avoir un ou plusieurs arguments et/ou commutateurs.

root@kitploit:~
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem 
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list

Ajouter un plugin

Pour ajouter un nouveau plugin, créez un nouveau fichier Ruby dans le répertoire plugins avec la structure suivante :

root@kitploit:~
module JWTear
  module CLI
    extend GLI::App
    extend JWTear::Helpers::Extensions::Print
    extend JWTear::Helpers::Utils

    desc "Plugin short description"
    long_desc "Plugin long description"
    command [:template, :pt] do |c|
      c.action do |global, options, arguments|
        print_h1 "Plugin template"
        print_good "Hi, I'm a template."
        template = TemplatePlugin.new
      end
    end
  end

  module Plugin
    class TemplatePlugin
      include JWTear::Helpers::Extensions::Print
      include JWTear::Helpers::Utils

      def initialize
        check_dependencies
        # ..code...
      end
     
      # ..code...
    end
  end
end

Au lieu d'inclure toutes les dépendances pour chaque plugin dans jwtear, vous pouvez ajouter ces dépendances comme un hash à la méthode check_dependencies qui requerra la bibliothèque et enverra une erreur légère à l'utilisateur pour installer les gemmes manquantes.

La clé du hash est le nom de la gemme à installer, la valeur est la chaîne require :

root@kitploit:~
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)

Une fois les dépendances manquantes installées par l'utilisateur, check_dependencies les requerra dès que la classe du plugin sera initialisée.

Contribuer

Les rapports de bugs et les demandes de fusion sont les bienvenus sur GitHub à https://github.com/[USERNAME]/jwtear.

  1. Forkez-le ( https://github.com/KINGSABRI/jwtear/fork )
  2. Créez votre branche de fonctionnalité (git checkout -b my-new-feature)
  3. Commitez vos modifications (git commit -am 'Add some feature')
  4. Poussez vers la branche (git push origin my-new-feature)
  5. Créez une nouvelle Pull Request

Domaines de contribution

  • Contribution en signalant des bugs.
  • Contribution en perfectionnant le code actuel.
  • Contribution en ajoutant de nouveaux plugins.
  • Contribution en améliorant le wiki de jwtear.
  • Contribution en demandant des fonctionnalités et/ou des plugins.

Licence

La gemme est disponible en open source sous les termes de la licence MIT.

Télécharger l’outil