Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ClaimJumper — Kit professionale per test di sicurezza JWT. Analizza, cracca, contraffa e sfrutta JSON Web Token con oltre 15 controlli di vulnerabilità, wordlist di 100k segreti e attacchi specifici per CVE (CVE-2022-21449, CVE-2018-0114). | Kitploit
Strumenti/GitHubGitHub/fevra-dev/claimjumper
Password CrackingScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebFuzzingCrittografiaPenetration TestingAutenticazione
GitHubfevra-dev/claimjumper

ClaimJumper

Kit professionale per test di sicurezza JWT. Analizza, cracca, contraffa e sfrutta JSON Web Token con oltre 15 controlli di vulnerabilità, wordlist di 100k segreti e attacchi specifici per CVE (CVE-2022-21449, CVE-2018-0114).

147 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

Toolkit professionale per il test di sicurezza JWT. Analizza, decifra, forgia e sfrutta JSON Web Token con oltre 15 controlli di vulnerabilità, wordlist di 100.000 segreti e attacchi specifici per CVE.

Caratteristiche

Analisi di Base

  • Decodifica JWT e scansione delle vulnerabilità
  • Oltre 15 controlli di sicurezza (alg=none, algoritmi deboli, claims mancanti, dati sensibili)
  • Punteggio di rischio con remediation dettagliata

Attacchi Avanzati

  • Confusione Algoritmo (CVE-2022-39227)
  • Iniezione Kid Header (path traversal, SQLi)
  • Iniezione JKU/X5U
  • Bypass Firma Null (CVE-2020-28042)
  • Firma Psychic (CVE-2022-21449)
  • Spoofing JWKS

Decifratura dei Secret

  • Multithread (~19k segreti/sec)
  • Wordlist Wallarm da 100k+ inclusa
  • Supporto wordlist personalizzate

Installazione

root@kitploit:~
pip install -e .

Avvio Rapido

root@kitploit:~
# Analizza un token
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Genera token di attacco
claimjumper advanced-attacks <token>

# Decifra il segreto (8 thread)
claimjumper crack <token> -t 8

# Audit di sicurezza completo
claimjumper full-audit <token>

Comandi

Interfaccia Web

Apri jwt_analyzer.html per un'interfaccia web minima con:

  • Analisi token
  • Generazione attacchi
  • Forgiatura token

Controlli di Sicurezza

Codici di Uscita

  • 0 — Analisi completata / Nessun segreto trovato
  • 1 — Vulnerabilità trovate / Segreto decifrato
  • 2 — Errore

Licenza

MIT


ClaimJumper — Solo per test di sicurezza autorizzati.

Scarica lo strumento
ComandoDescrizione
analyzeAnalizza JWT per vulnerabilità
advanced-attacksGenera token di attacco basati su CVE
full-auditValutazione di sicurezza completa
crackForza bruta multithread del segreto
forge-noneCrea token con alg=none
forgeCrea token firmato
decodeDecodifica e mostra il token
playbookScansione di sicurezza automatizzata
fuzzFuzz dei claims JWT
keygenGenera chiavi RSA/ECDSA
ControlloSeverità
alg=noneCRITICO
Confusione AlgoritmoCRITICO
Mancanza di expALTO
Iniezione JKU/X5UALTO
Iniezione KidALTO
Algoritmo DeboleMEDIO
Dati SensibiliMEDIO