
सरल HS256, HS384 और HS512 JWT टोकन ब्रूट फोर्स क्रैकर।
सरल HS256, HS384 और HS512 JWT टोकन ब्रूट फोर्स क्रैकर।
केवल कमजोर सीक्रेट वाले JWT टोकन को क्रैक करने में प्रभावी। अनुशंसा: मजबूत लंबी सीक्रेट या RS256 टोकन का उपयोग करें।
npm के साथ:
npm install --global jwt-cracker
कमांड लाइन से:
jwt-cracker -t <token> [-a <alphabet>] [--max <maxLength>] [-d <dictionaryFilePath>] [-f]
जहाँ:
इस स्क्रिप्ट के लिए Node.js संस्करण 16.0.0 या उच्चतर की आवश्यकता है
डिफ़ॉल्ट jwt.io उदाहरण को क्रैक करना:
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -a abcdefghijklmnopqrstuwxyz --max 6
इसमें Macbook Pro (2.5GHz क्वाड-कोर Intel Core i7) में लगभग 2 घंटे लगते हैं।
या https://github.com/danielmiessler/SecLists से लिए गए पासवर्ड की सूची का उपयोग करके:
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -d darkweb2017-top10000.txt
इसमें एक सेकंड से भी कम समय लगता है।
इस परियोजना में योगदान करने के लिए सभी का स्वागत है। आप GitHub पर एक मुद्दा खोलकर बग सबमिट करके या सुधार सुझाकर योगदान कर सकते हैं।
MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त। © लुसियानो मैमिनो।