
मॉड्यूलर कमांड-लाइन टूल जो हैकर्स के लिए JWT टोकन को पार्स, बनाने और हेरफेर करने में सक्षम है।
सुरक्षा परीक्षण उद्देश्यों के लिए JSON वेब टोकन (JWT) टोकन को पार्स करने, बनाने और संचालित करने के लिए एक मॉड्यूलर कमांड-लाइन टूल।
इसे स्वयं स्थापित करें:
$ gem install jwtear
888888 888 888 88888888888
"88b 888 o 888 888
888 888 d8b 888 888
888 888 d888b 888 888 .d88b. 8888b. 888d888
888 888d88888b888 888 d8P Y8b "88b 888P"
888 88888P Y88888 888 88888888 .d888888 888
88P 8888P Y8888 888 Y8b. 888 888 888
888 888P Y888 888 "Y8888 "Y888888 888
.d88P v1.0.0
.d88P"
888P"
NAME
jwtear - Parse, create and manipulate JWT tokens.
SYNOPSIS
jwtear [global options] command [command options] [arguments...]
GLOBAL OPTIONS
-v, --version - Check current and latest version
-h, --help - Show this help message
COMMANDS
help - Shows a list of commands or help for one command
bruteforce, bfs - plugin to offline bruteforce and crack token's signature.
jws, s - Generate signature-based JWT (JWS) token.
jwe, e - Generate encryption-based JWT (JWE) token.
parse - Parse JWT token (accepts JWS and JWE formats).
wiki, w - A JWT wiki for hackers.
-h COMMAND का उपयोग करें$jwtear -h jws
NAME
jws - Generate signature-based JWT (JWS) token.
SYNOPSIS
jwtear [global options] jws [command options]
DESCRIPTION
Generate JWS and JWE tokens.
COMMAND OPTIONS
-h, --header=JSON - JWT header (JSON format). eg. {"typ":"JWT","alg":"HS256"}. Run 'jwtear gen -l' for supported algorithms. (required, default: none)
-p, --payload=JSON - JWT payload (JSON format). eg. {"login":"admin"} (required, default: none)
-k, --key=PASSWORD|PUB_KEY_FILE - Key as a password string or a file public key. eg. P@ssw0rd | eg. public_key.pem (default: none)
प्लगइन्स सबकमांड्स के रूप में परिभाषित होते हैं। प्रत्येक सबकमांड में एक या अधिक आर्गुमेंट और/या स्विच हो सकते हैं।
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list
एक नया प्लगइन जोड़ने के लिए, plugins निर्देशिका के अंतर्गत एक नई रूबी फ़ाइल बनाएं जिसमें निम्नलिखित संरचना हो
module JWTear
module CLI
extend GLI::App
extend JWTear::Helpers::Extensions::Print
extend JWTear::Helpers::Utils
desc "Plugin short description"
long_desc "Plugin long description"
command [:template, :pt] do |c|
c.action do |global, options, arguments|
print_h1 "Plugin template"
print_good "Hi, I'm a template."
template = TemplatePlugin.new
end
end
end
module Plugin
class TemplatePlugin
include JWTear::Helpers::Extensions::Print
include JWTear::Helpers::Utils
def initialize
check_dependencies
# ..code...
end
# ..code...
end
end
end
प्रत्येक प्लगइन के लिए सभी निर्भरताओं को jwtear में शामिल करने के बजाय, आप इन निर्भरताओं को check_dependencies विधि में हैश के रूप में जोड़ सकते हैं जो लाइब्रेरी को आवश्यक करेगा और किसी भी लापता रत्नों को स्थापित करने के लिए उपयोगकर्ता को एक सौम्य त्रुटि देगा।
हैश कुंजी स्थापित करने के लिए रत्न का नाम है, हैश मान require स्ट्रिंग है
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)
एक बार उपयोगकर्ता द्वारा लापता निर्भरताएं स्थापित हो जाने पर, check_dependencies प्लगइन क्लास के आरंभ होने पर उन्हें आवश्यक करेगा।
बग रिपोर्ट और पुल रिक्वेस्ट का GitHub पर https://github.com/[USERNAME]/jwtear पर स्वागत है।
git checkout -b my-new-feature)git commit -am 'Add some feature')git push origin my-new-feature)यह रत्न MIT लाइसेंस की शर्तों के तहत ओपन सोर्स के रूप में उपलब्ध है।