
पेशेवर JWT सुरक्षा परीक्षण टूलकिट। 15+ भेद्यता जाँच, 100k गुप्त शब्दसूची और CVE-विशिष्ट हमलों (CVE-2022-21449, CVE-2018-0114) के साथ JSON वेब टोकन का विश्लेषण करें, क्रैक करें, जाली बनाएं और शोषण करें।
_____ _ _ _
/ ____| | (_) | |
| | | | __ _ _ _ __ ___ | |_ _ _ __ ___ _ __ ___ _ __
| | | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
| |____| | (_| | | | | | | || | |_| | | | | | | |_) | __/ |
\_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|
|__/ | |
|_| v0.1.0
पेशेवर JWT सुरक्षा परीक्षण टूलकिट। JSON वेब टोकन का विश्लेषण, क्रैक, जालसाजी और शोषण करें जिसमें 15+ भेद्यता जाँच, 100k गुप्त शब्द सूची और CVE-विशिष्ट हमले शामिल हैं।
मुख्य विश्लेषण
उन्नत हमले
गुप्त क्रैकिंग
pip install -e .
# टोकन का विश्लेषण करें
claimjumper analyze eyJhbGciOiJIUzI1NiIs...
# आक्रमण टोकन उत्पन्न करें
claimjumper advanced-attacks <token>
# गुप्त क्रैक करें (8 थ्रेड)
claimjumper crack <token> -t 8
# पूर्ण सुरक्षा ऑडिट
claimjumper full-audit <token>
jwt_analyzer.html खोलें एक न्यूनतम वेब UI के लिए जिसमें:
0 — विश्लेषण पूर्ण / कोई गुप्त नहीं मिला1 — भेद्यताएँ मिलीं / गुप्त क्रैक हुआ2 — त्रुटिMIT
ClaimJumper — केवल अधिकृत सुरक्षा परीक्षण के लिए।
| कमांड | विवरण |
|---|
analyze | JWT में भेद्यता के लिए विश्लेषण करें |
advanced-attacks | CVE-आधारित आक्रमण टोकन उत्पन्न करें |
full-audit | पूर्ण सुरक्षा मूल्यांकन |
crack | मल्टी-थ्रेडेड गुप्त ब्रूट-फोर्स |
forge-none | alg=none टोकन बनाएँ |
forge | हस्ताक्षरित टोकन बनाएँ |
decode | टोकन डिकोड करें और प्रदर्शित करें |
playbook | स्वचालित सुरक्षा स्कैन |
fuzz | JWT दावों को फ़ज़ करें |
keygen | RSA/ECDSA कुंजियाँ उत्पन्न करें |
| जाँच | गंभीरता |
|---|
| alg=none | गंभीर |
| एल्गोरिदम कन्फ्यूजन | गंभीर |
| गुम exp | उच्च |
| JKU/X5U इंजेक्शन | उच्च |
| किड इंजेक्शन | उच्च |
| कमजोर एल्गोरिदम | मध्यम |
| संवेदनशील डेटा | मध्यम |