Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nccgroup/jwt-reauth
Frameworks per Penetration TestingProxy Web e IntercettazioneSicurezza WebPenetration TestingAutenticazioneSicurezza delle API
GitHubnccgroup/jwt-reauth

jwt-reauth

Memorizza nella cache i token di autenticazione JWT da un URL di autenticazione e li associa come header alle richieste in scope in Burp Suite per la gestione automatica delle sessioni.

Vedi Repository
1061513 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JWT Re-auth

Plugin Burp per memorizzare nella cache i token di autenticazione da un URL "auth" e aggiungerli come header a tutte le richieste rientranti in un determinato scope.

Caratteristiche

Il plugin consente di inviargli le impostazioni tramite i menu contestuali dei vari menu. Ciò include l'utilizzo di un'intera richiesta catturata per ottenere nuovi token di autenticazione.

Screenshot che mostra un menu contestuale a discesa all'interno di Burp Suite, con il testo "Send to JWT re-auth (set auth token)"

Tutte le impostazioni del plugin possono essere controllate dal pannello principale dell'interfaccia utente:

Screenshot che mostra l'interfaccia principale: diverse righe di impostazioni, con un nome accanto a una casella di testo che descrive ogni impostazione.
Poi ci sono tre righe che mostrano lo stato del listener e i token analizzati più di recente, con un pulsante per copiare il token.
Nella parte inferiore dello schermo c'è un log che mostra gli eventi del plugin, oltre a pulsanti per filtrarli e una casella di ricerca.

C'è un pannello separato per mostrare lo scope:

Screenshot che mostra un pannello quasi vuoto con un menu a discesa per filtrare gli elementi dello scope, una casella di ricerca,
e sotto, una riga che mostra un URL nello scope e una riga vuota.

Infine, possiamo vedere il plugin aggiungere un token di autenticazione memorizzato nella cache come header.

Screenshot mostra Firefox aperto con una pagina web che elenca gli header inviati al sito; se ne può vedere uno chiamato Authorization, che contiene il token di autenticazione memorizzato nella cache.

Scarica lo strumento