Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jwt-cracker — सरल HS256, HS384 और HS512 JWT टोकन ब्रूट फोर्स क्रैकर। | Kitploit
उपकरण/GitHubGitHub/lmammino/jwt-cracker
पासवर्ड क्रैकिंगवेब सुरक्षाप्रमाणीकरण
GitHublmammino/jwt-cracker

jwt-cracker

सरल HS256, HS384 और HS512 JWT टोकन ब्रूट फोर्स क्रैकर।

रिपॉजिटरी देखेंवेबसाइट
1.2k1672 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

npm npm Rawsec's CyberSecurity Inventory GitHub stars GitHub license

jwt-cracker

सरल HS256, HS384 और HS512 JWT टोकन ब्रूट फोर्स क्रैकर।

केवल कमजोर सीक्रेट वाले JWT टोकन को क्रैक करने में प्रभावी। अनुशंसा: मजबूत लंबी सीक्रेट या RS256 टोकन का उपयोग करें।

इंस्टॉल

npm के साथ:

root@kitploit:~
npm install --global jwt-cracker

उपयोग

कमांड लाइन से:

root@kitploit:~
jwt-cracker -t <token> [-a <alphabet>] [--max <maxLength>] [-d <dictionaryFilePath>] [-f]

जहाँ:

  • token: क्रैक करने के लिए पूर्ण HS256-512 JWT टोकन स्ट्रिंग
  • alphabet: ब्रूट फोर्स के लिए उपयोग करने वाला वर्णमाला (डिफ़ॉल्ट: "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789")
  • maxLength: ब्रूट फोर्स के दौरान उत्पन्न स्ट्रिंग की अधिकतम लंबाई (डिफ़ॉल्ट: 12)
  • dictionaryFilePath: ब्रूट फोर्स के बजाय उपयोग करने के लिए पासवर्ड की सूची (प्रति पंक्ति एक) का पथ
  • force: जब टोकन मान्य न हो तब स्क्रिप्ट को चलाने के लिए बाध्य करें

आवश्यकताएँ

इस स्क्रिप्ट के लिए Node.js संस्करण 16.0.0 या उच्चतर की आवश्यकता है

उदाहरण

डिफ़ॉल्ट jwt.io उदाहरण को क्रैक करना:

root@kitploit:~
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -a abcdefghijklmnopqrstuwxyz --max 6

इसमें Macbook Pro (2.5GHz क्वाड-कोर Intel Core i7) में लगभग 2 घंटे लगते हैं।

या https://github.com/danielmiessler/SecLists से लिए गए पासवर्ड की सूची का उपयोग करके:

root@kitploit:~
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -d darkweb2017-top10000.txt

इसमें एक सेकंड से भी कम समय लगता है।

योगदान

इस परियोजना में योगदान करने के लिए सभी का स्वागत है। आप GitHub पर एक मुद्दा खोलकर बग सबमिट करके या सुधार सुझाकर योगदान कर सकते हैं।

लाइसेंस

MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त। © लुसियानो मैमिनो।

टूल डाउनलोड करें