Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jwt-hack — JSON Web Token हैक टूलकिट | Kitploit
उपकरण/GitHubGitHub/hahwul/jwt-hack
पासवर्ड क्रैकिंगभेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhahwul/jwt-hack

jwt-hack

JSON Web Token हैक टूलकिट

रिपॉजिटरी देखें
1.0k121281 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
jwt-hack

JSON Web Token Hack Toolkit


JSON Web Tokens के परीक्षण, विश्लेषण और हमले के लिए एक उच्च-प्रदर्शन टूलकिट।

इंस्टॉलेशन

Cargo

cargo install jwt-hack

Homebrew

brew install jwt-hack

Snapcraft (Ubuntu)

sudo snap install jwt-hack

Chocolatey (Windows)

choco install jwt-hack

स्रोत से

git clone https://github.com/hahwul/jwt-hack
cd jwt-hack
cargo install --path .

Docker इमेज

GHCR

docker pull ghcr.io/hahwul/jwt-hack:latest

Docker Hub

docker pull hahwul/jwt-hack:v2.6.0

विशेषताएँ

मोडविवरणसमर्थन
EncodeJWT/JWE एनकोडरSecret आधारित / Key आधारित / Algorithm / Custom Header / DEFLATE Compression / JWE
DecodeJWT/JWE डिकोडरAlgorithm, Issued At Check, DEFLATE Compression, JWE Structure
VerifyJWT सत्यापनकर्ताSecret आधारित / Key आधारित (असममित एल्गोरिदम के लिए)
CrackSecret क्रैकरDictionary Attack / Brute Force / DEFLATE Compression
PayloadJWT हमला पेलोड जनरेटरnone / jku&x5u / alg_confusion (--public-key के माध्यम से हस्ताक्षरित) / kid & claim injection / claims tampering / signature malleability / JWE probes / x5c / cty
Scanभेद्यता स्कैनरसामान्य JWT भेद्यताओं के लिए स्वचालित सुरक्षा जाँच
ServerAPI सर्वरAPI सर्वर मोड चलाएँ (http://localhost:3000)
MCPModel Context Protocol सर्वरमानकीकृत प्रोटोकॉल के माध्यम से AI मॉडल एकीकरण

बुनियादी उपयोग

JWT डिकोड करें

आप नियमित और DEFLATE-संपीड़ित दोनों JWT को डिकोड कर सकते हैं। टूल स्वचालित रूप से संपीड़ित टोकन का पता लगाएगा और डीकंप्रेस करेगा।

jwt-hack decode eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0In0.CHANGED
jwt-hack decode COMPRESSED_JWT_TOKEN

JWE डिकोड करें

JWE (JSON Web Encryption) टोकन को डिकोड करके उनकी संरचना का विश्लेषण करें। टूल स्वचालित रूप से JWE प्रारूप (5 भाग) का पता लगाता है और एन्क्रिप्शन विवरण प्रदर्शित करता है।

# Decode JWE token structure
jwt-hack decode eyJhbGciOiJkaXIiLCJlbmMiOiJBMjU2R0NNIn0..ZHVtbXlfaXZfMTIzNDU2.eyJ0ZXN0IjoiandlIn0.ZHVtbXlfdGFn

# Shows JWE header, encrypted key, IV, ciphertext, and authentication tag

JWT एनकोड करें

jwt-hack encode '{"sub":"1234"}' --secret=your-secret

DEFLATE संपीड़न के साथ JWT एनकोड करें

JWT पेलोड पर DEFLATE संपीड़न लागू करने के लिए आप --compress विकल्प का उपयोग कर सकते हैं।

jwt-hack encode '{"sub":"1234"}' --secret=your-secret --compress
# With Private Key
ssh-keygen -t rsa -b 4096 -E SHA256 -m PEM -P "" -f RS256.key
jwt-hack encode '{"a":"z"}' --private-key RS256.key --algorithm=RS256

JWE एनकोड करें

एन्क्रिप्टेड JWT परिदृश्यों के परीक्षण के लिए JWE (JSON Web Encryption) टोकन बनाएँ।

# Basic JWE encoding
jwt-hack encode '{"sub":"1234", "data":"encrypted"}' --jwe --secret=your-secret

# JWE tokens are encrypted and can only be decrypted with the proper key
jwt-hack encode '{"sensitive":"data"}' --jwe

JWT सत्यापित करें

प्रदान किए गए secret या key का उपयोग करके जाँचता है कि JWT का हस्ताक्षर मान्य है या नहीं।

# With Secret (HMAC algorithms like HS256, HS384, HS512)
jwt-hack verify YOUR_JWT_TOKEN_HERE --secret=your-256-bit-secret

# With Private Key (for asymmetric algorithms like RS256, ES256, EdDSA)
jwt-hack verify YOUR_JWT_TOKEN_HERE --private-key path/to/your/RS256_private.key

JWT क्रैक करें

Dictionary और brute force हमले DEFLATE से संपीड़ित JWT का भी समर्थन करते हैं।

# Dictionary attack
jwt-hack crack -w wordlist.txt JWT_TOKEN
jwt-hack crack -w wordlist.txt COMPRESSED_JWT_TOKEN

# Bruteforce attack
jwt-hack crack -m brute JWT_TOKEN --max=4
jwt-hack crack -m brute COMPRESSED_JWT_TOKEN --max=4

पेलोड जनरेट करें

jwt-hack payload JWT_TOKEN --jwk-attack evil.com --jwk-trust trusted.com

भेद्यताओं के लिए स्कैन करें

सामान्य सुरक्षा समस्याओं और भेद्यताओं के लिए JWT टोकन को स्वचालित रूप से स्कैन करें।

# Full scan including weak secret detection and payload generation
jwt-hack scan JWT_TOKEN

# Skip secret cracking for faster results
jwt-hack scan JWT_TOKEN --skip-crack

# Skip payload generation
jwt-hack scan JWT_TOKEN --skip-payloads

# Use custom wordlist for weak secret detection
jwt-hack scan JWT_TOKEN -w custom_wordlist.txt

# Limit secret testing attempts
jwt-hack scan JWT_TOKEN --max-crack-attempts 50

scan कमांड निम्नलिखित की जाँच करता है:

  • None algorithm vulnerability: पता लगाता है कि टोकन अहस्ताक्षरित टोकन स्वीकार करता है या नहीं
  • Weak secrets: सामान्य पासवर्ड के विरुद्ध परीक्षण करता है (wordlist के साथ अनुकूलन योग्य)
  • Algorithm confusion: RS256->HS256 हमलों के प्रति संवेदनशील टोकन की पहचान करता है
  • Token expiration issues: अनुपस्थित या अनुचित expiration दावों की जाँच करता है
  • Missing security claims: अनुशंसित JWT दावों की उपस्थिति सत्यापित करता है
  • Kid header injection: संभावित SQL/path injection भेद्यताओं का पता लगाता है
  • JKU/X5U header attacks: URL spoofing हमला वैक्टर की पहचान करता है

सर्वर (REST API)

ऑटोमेशन और एकीकरण के लिए एक स्थानीय REST API प्रारंभ करें। प्रमाणीकरण की आवश्यकता के लिए, --api-key का उपयोग करें और अनुरोधों में X-API-KEY शामिल करें।

# Start on localhost:3000 with API key protection
jwt-hack server --api-key your-api-key

# Example request (must include X-API-KEY when --api-key is set)
curl -s http://127.0.0.1:3000/health -H 'X-API-KEY: your-api-key'

MCP (Model Context Protocol) सर्वर मोड

jwt-hack एक MCP सर्वर के रूप में चल सकता है, जिससे AI मॉडल एक मानकीकृत प्रोटोकॉल के माध्यम से JWT कार्यक्षमता के साथ इंटरैक्ट कर सकते हैं।

# Start MCP server (communicates via stdio)
jwt-hack mcp

MCP सर्वर निम्नलिखित टूल प्रदान करता है:

टूलविवरणपैरामीटर
decodeJWT टोकन डिकोड करेंtoken (string)
encodeJSON को JWT में एनकोड करेंjson (string), secret (optional), algorithm (default: HS256), no_signature (boolean)
verifyJWT हस्ताक्षर सत्यापित करेंtoken (string), secret (optional), validate_exp (boolean)
crackJWT टोकन क्रैक करेंtoken (string), mode (dict/brute), chars (string), max (number)
payloadहमला पेलोड जनरेट करेंtoken (string), target (string), jwk_attack (optional), jwk_protocol (default: https), public_key (optional PEM/path for signed alg-confusion)

MCP उपयोग का उदाहरण

टूल डाउनलोड करें