Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JWT_Brute — JWT_Brute | Kitploit
Strumenti/GitHubGitHub/jas502n/jwt_brute
Password CrackingSicurezza WebPenetration TestingAutenticazione
GitHubjas502n/jwt_brute

JWT_Brute

JWT_Brute

Vedi Repository
31956 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JWT_Brute

Esempio

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoibmFuYSIsImFjdGlvbiI6InVwbG9hZCJ9.56wwCrB9tIgmUnYpLPxkO8GYj1soCjuu_skTlbH_Gg8

root@kitploit:~
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 >> base64 decode >>  {"alg":"HS256","typ":"JWT"}

eyJ1c2VyIjoibmFuYSIsImFjdGlvbiI6InVwbG9hZCJ9 >> base64 decode >>  {"user":"nana","action":"upload"}

56wwCrB9tIgmUnYpLPxkO8GYj1soCjuu_skTlbH_Gg8 >> 需要指定key 加密得到

Anche la verifica sul sito jwt.io dà lo stesso risultato

utilizzo python:

python3 jwt_brute.py 4.txt

root@kitploit:~
root@kali:~/jwt# python3 jwt_brute.py 4.txt 


      ___        _______     ____             _       
     | \ \      / /_   _|   | __ ) _ __ _   _| |_ ___ 
  _  | |\ \ /\ / /  | |     |  _ \| '__| | | | __/ _ \
 | |_| | \ V  V /   | |     | |_) | |  | |_| | ||  __/
  \___/   \_/\_/    |_|     |____/|_|   \__,_|\__\___|
                                                      

          Usage: python3 jwt.py dict.txt 
                                                           
For Example: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoibmFuYSIsImFjdGlvbiI6InVwbG9hZCJ9.56wwCrB9tIgmUnYpLPxkO8GYj1soCjuu_skTlbH_Gg8

             This key is  >>> $admin$
_________________________________________________________________________________________________________________________________________

Please Input Your Encode JWT Str= eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoibmFuYSIsImFjdGlvbiI6InVwbG9hZCJ9.56wwCrB9tIgmUnYpLPxkO8GYj1soCjuu_skTlbH_Gg8                                                                                                                         try admin                                                          
jwt.decode={'user': 'nana', 'action': 'upload'}

bingo11! found key --> $admin$ <--
root@kali:~/jwt# 

Link di riferimento

https://www.freebuf.com/vuls/211842.html

https://jwt.io/

Scarica lo strumento