
बग बाउंटी शिकारियों के लिए एक उन्नत JWT निष्कर्षण और डिकोडिंग टूल! 🏴☠️

JWTXposer एक स्वचालित टोही उपकरण है जो Wayback Machine जैसे सार्वजनिक अभिलेखागारों को स्कैन करता है, लीक हुए JWT टोकन निकालता है, और संभावित रूप से शोषण योग्य जानकारी की पहचान करने के लिए उन्हें डिकोड करता है।
विशेष रूप से बग बाउंटी हंटर्स, रेड टीमर्स, और CTF प्लेयर्स के लिए बनाया गया, JWTXposer मैन्युअल JWT खोज को समाप्त करता है और userId, access_token, scope, authType आदि जैसे महत्वपूर्ण क्लेम को उजागर करता है।
यह स्वचालित निष्क्रिय टोही, लाइव एंडपॉइंट विश्लेषण, और JWT डिकोडिंग करता है ताकि महत्वपूर्ण टोकन निकाल सके जो निम्नलिखित का कारण बन सकते हैं:
कई एप्लिकेशन JWT को उजागर करते हैं:
ये टोकन अभी भी हो सकते हैं:
alg: none, समाप्त टोकन स्वीकार)multi-threading का उपयोग करता है (कॉन्फ़िगरेबल!)rich का उपयोग करके रंगीन सारांश तालिका आउटपुट करता हैJWTXposer को क्रियाशील देखें:
![]()
git clone https://github.com/yourusername/JWTXposer.git
cd JWTXposer
pip install -r requirements.txt
परिणाम इसमें सहेजे जाते हैं:
jwt_results.json
