
Strumento automatizzato per test di sicurezza JWT che sfrutta CVE note, manomette i payload, esegue iniezioni JKU/X5U, attacchi di confusione delle chiavi e verifica i token per pentester e giocatori di CTF.
Uno strumento per testare la sicurezza dei JSON Web Tokens. Testa un JWT contro tutte le CVE note;
N.B. La clonazione del repository dovrebbe essere evitata se non per scopi di sviluppo! N.B. Il pacchetto deb deve essere considerato beta
Con rpm:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter-1.2.1-1.noarch.rpm
sudo rpm --install jwtxploiter-1.2.1-1.noarch.rpm
oppure, se una versione precedente è installata sulla tua macchina
sudo rpm --upgrade jwtxploiter-1.2.1-1.noarch.rpm
Con pip:
sudo pip install jwtxploiter
Con deb:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter_1.2.1-1_all.deb
sudo dpkg -i jwtxploiter_1.2.1-1_all.deb
Clonando il repo:
git clone https://github.com/DontPanicO/jwtXploiter.git
./install.sh
N.B. Il pacchetto python3-pip è necessario per installare le dipendenze, assicurati di averlo installato.
Web Application Penetration Tester / Cacciatori di Bug Bounty
Sviluppatori che devono testare la sicurezza dei JWT utilizzati nelle loro applicazioni
Giocatori di CTF
Non per Studenti
Per gli attacchi che generano un file jwks, puoi trovarlo nella directory di lavoro corrente. Ricordati di eliminare tali file per evitare conflitti.
Per l'iniezione jku/x5u che necessita di unire due URL (l'URL vulnerabile del server e il tuo), è richiesta la parola chiave HERE.
Per gli attacchi di reindirizzamento, la parola chiave dovrebbe sostituire l'URL di reindirizzamento, ad esempio:
Per le iniezioni jku/x5u tramite attacchi di injection nell'header HTTP, la parola chiave HERE dovrebbe essere aggiunta al parametro vulnerabile, senza sostituirne il valore, ad esempio:
Inoltre, in tali casi, assicurati di passare l'URL del server e il tuo come valori separati da virgola.
'/.well-known/jwks.json' viene aggiunto automaticamente al tuo URL negli attacchi jku/x5u. Quindi assicurati di posizionare il file jwks sotto questo percorso sul tuo server.
Se non vuoi che ciò accada, usa l'opzione --manual, ma questa opzione è compatibile solo con --jku-basic e --x5u-basic, quindi dovrai creare manualmente l'URL e passarlo a quelle opzioni, anche per attacchi che sfruttano Open Redirect o HTTP header injection.
Consulta la wiki per una documentazione dettagliata.