
バグバウンティハンター向けの高度なJWT抽出・デコードツール!🏴☠️

JWTXposer は、Wayback Machine などの公開アーカイブをスキャンし、漏洩した JWT トークン を抽出してデコードし、悪用可能な情報を特定する 自動偵察ツール です。
バグバウンティハンター、レッドチーム、CTFプレイヤー 向けに構築されており、手動での JWT ハンティングを排除し、userId、access_token、scope、authType などの おいしいクレーム を強調表示します。
自動化された 受動的偵察、ライブエンドポイント分析、JWT デコード を実行し、以下のような結果をもたらす おいしいトークン を抽出します。
多くのアプリケーションで JWT が露出しています:
これらのトークンは、以下の可能性があります:
alg: none、期限切れトークンが受け入れられる)rich を使用してカラー化されたサマリーテーブルを出力JWTXposer の動作をご覧ください:
![]()
git clone https://github.com/yourusername/JWTXposer.git
cd JWTXposer
pip install -r requirements.txt
結果は以下に保存されます:
jwt_results.json
