Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jwtear — मॉड्यूलर कमांड-लाइन टूल जो हैकर्स के लिए JWT टोकन को पार्स, बनाने और हेरफेर करने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/kingsabri/jwtear
पासवर्ड क्रैकिंगभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkingsabri/jwtear

jwtear

मॉड्यूलर कमांड-लाइन टूल जो हैकर्स के लिए JWT टोकन को पार्स, बनाने और हेरफेर करने में सक्षम है।

रिपॉजिटरी देखें
104224 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Jwtear

सुरक्षा परीक्षण उद्देश्यों के लिए JSON वेब टोकन (JWT) टोकन को पार्स करने, बनाने और संचालित करने के लिए एक मॉड्यूलर कमांड-लाइन टूल।

विशेषताएँ

  • पूर्ण मॉड्यूलरता।
    • सभी कमांड प्लगइन्स हैं।
    • नए प्लगइन्स जोड़ना आसान।
    • JWS और JWE टोकन का समर्थन करता है।
  • प्लगइन्स के लिए आसान इंटरफ़ेस। (टेम्पलेट उदाहरण का पालन करें)
  • लचीला
  • उत्पादन-श्रेणी पुस्तकालयों पर आधारित टोकन निर्माण (जैसे json-jwt, jwe)।

उपलब्ध प्लगइन्स

  • Parse: jwt टोकन पार्स करता है।
  • jws: JWS टोकन संचालित और उत्पन्न करता है।
  • jwe: JWE टोकन संचालित और उत्पन्न करता है।
  • bruteforce: JWS हस्ताक्षर कुंजी का ब्रूटफोर्स करना
  • wiki: JWT, आक्रमण विचारों, संदर्भों के बारे में ऑफलाइन जानकारी शामिल है।

स्थापना

इसे स्वयं स्थापित करें:

root@kitploit:~
$ gem install jwtear

उपयोग

  • मुख्य मेनू दिखाएं
root@kitploit:~
    888888 888       888 88888888888
      "88b 888   o   888     888
       888 888  d8b  888     888
       888 888 d888b 888     888   .d88b.   8888b.  888d888
       888 888d88888b888     888  d8P  Y8b     "88b 888P"
       888 88888P Y88888     888  88888888 .d888888 888
       88P 8888P   Y8888     888  Y8b.     888  888 888
       888 888P     Y888     888   "Y8888  "Y888888 888
     .d88P                                       v1.0.0
   .d88P"
  888P"    
NAME
    jwtear - Parse, create and manipulate JWT tokens.

SYNOPSIS
    jwtear [global options] command [command options] [arguments...]

GLOBAL OPTIONS
    -v, --version - Check current and latest version
    -h, --help    - Show this help message

COMMANDS
    help            - Shows a list of commands or help for one command
    bruteforce, bfs - plugin to offline bruteforce and crack token's signature.
    jws, s          - Generate signature-based JWT (JWS) token.
    jwe, e          - Generate encryption-based JWT (JWE) token.
    parse           - Parse JWT token (accepts JWS and JWE formats).
    wiki, w         - A JWT wiki for hackers.
  • सबकमांड मदद दिखाएं, -h COMMAND का उपयोग करें
root@kitploit:~
$jwtear -h jws

NAME
    jws - Generate signature-based JWT (JWS) token.

SYNOPSIS
    jwtear [global options] jws [command options] 

DESCRIPTION
    Generate JWS and JWE tokens. 

COMMAND OPTIONS
    -h, --header=JSON               - JWT header (JSON format). eg. {"typ":"JWT","alg":"HS256"}. Run 'jwtear gen -l' for supported algorithms. (required, default: none)
    -p, --payload=JSON              - JWT payload (JSON format). eg. {"login":"admin"} (required, default: none)
    -k, --key=PASSWORD|PUB_KEY_FILE - Key as a password string or a file public key. eg. P@ssw0rd  | eg. public_key.pem (default: none)
  • प्लगइन का उपयोग करें

प्लगइन्स सबकमांड्स के रूप में परिभाषित होते हैं। प्रत्येक सबकमांड में एक या अधिक आर्गुमेंट और/या स्विच हो सकते हैं।

root@kitploit:~
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem 
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list

प्लगइन जोड़ें

एक नया प्लगइन जोड़ने के लिए, plugins निर्देशिका के अंतर्गत एक नई रूबी फ़ाइल बनाएं जिसमें निम्नलिखित संरचना हो

root@kitploit:~
module JWTear
  module CLI
    extend GLI::App
    extend JWTear::Helpers::Extensions::Print
    extend JWTear::Helpers::Utils

    desc "Plugin short description"
    long_desc "Plugin long description"
    command [:template, :pt] do |c|
      c.action do |global, options, arguments|
        print_h1 "Plugin template"
        print_good "Hi, I'm a template."
        template = TemplatePlugin.new
      end
    end
  end

  module Plugin
    class TemplatePlugin
      include JWTear::Helpers::Extensions::Print
      include JWTear::Helpers::Utils

      def initialize
        check_dependencies
        # ..code...
      end
     
      # ..code...
    end
  end
end

प्रत्येक प्लगइन के लिए सभी निर्भरताओं को jwtear में शामिल करने के बजाय, आप इन निर्भरताओं को check_dependencies विधि में हैश के रूप में जोड़ सकते हैं जो लाइब्रेरी को आवश्यक करेगा और किसी भी लापता रत्नों को स्थापित करने के लिए उपयोगकर्ता को एक सौम्य त्रुटि देगा।

हैश कुंजी स्थापित करने के लिए रत्न का नाम है, हैश मान require स्ट्रिंग है

root@kitploit:~
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)

एक बार उपयोगकर्ता द्वारा लापता निर्भरताएं स्थापित हो जाने पर, check_dependencies प्लगइन क्लास के आरंभ होने पर उन्हें आवश्यक करेगा।

योगदान

बग रिपोर्ट और पुल रिक्वेस्ट का GitHub पर https://github.com/[USERNAME]/jwtear पर स्वागत है।

  1. इसे फोर्क करें ( https://github.com/KINGSABRI/jwtear/fork )
  2. अपनी फीचर ब्रांच बनाएं (git checkout -b my-new-feature)
  3. अपने बदलाव कमिट करें (git commit -am 'Add some feature')
  4. ब्रांच पर पुश करें (git push origin my-new-feature)
  5. एक नया पुल रिक्वेस्ट बनाएं

योगदान के क्षेत्र

  • बग रिपोर्ट करके योगदान।
  • वर्तमान कोड को परिपूर्ण करके योगदान।
  • नए प्लगइन्स जोड़कर योगदान।
  • jwtear wiki को बेहतर बनाकर योगदान।
  • सुविधाओं और/या प्लगइन्स का अनुरोध करके योगदान।

लाइसेंस

यह रत्न MIT लाइसेंस की शर्तों के तहत ओपन सोर्स के रूप में उपलब्ध है।

टूल डाउनलोड करें