
JSON Web Token のセキュリティをテストするツールです。 既知のすべてのCVEに対してJWTをテストします。
注意: 開発目的以外ではリポジトリのクローンは避けるべきです! 注意: Deb パッケージはベータ版とみなされます。
rpmの場合:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter-1.2.1-1.noarch.rpm
sudo rpm --install jwtxploiter-1.2.1-1.noarch.rpm
または、以前のバージョンがマシンにインストールされている場合
sudo rpm --upgrade jwtxploiter-1.2.1-1.noarch.rpm
pipの場合:
sudo pip install jwtxploiter
debの場合:
wget http://andreatedeschi.uno/jwtxploiter/jwtxploiter_1.2.1-1_all.deb
sudo dpkg -i jwtxploiter_1.2.1-1_all.deb
リポジトリのクローン:
git clone https://github.com/DontPanicO/jwtXploiter.git
./install.sh
注意: 依存関係をインストールするには python3-pip パッケージが必要です。インストールされていることを確認してください。
jwksファイルを生成する攻撃の場合、そのファイルはカレントワーキングディレクトリにあります。競合を避けるために、そのようなファイルは削除することを忘れないでください。
2つのURL(サーバーの脆弱なURLと自分のURL)をマージする必要があるjku/x5uインジェクションの場合は、HEREキーワードが必要です。
リダイレクト攻撃の場合、キーワードはリダイレクトURLを置き換える必要があります。例:
HTTPヘッダーインジェクション攻撃によるjku/x5uインジェクションの場合、HEREキーワードは脆弱なパラメーターの値に置き換えずに追加する必要があります。例:
また、そのような場合、サーバーのURLと自分のURLをカンマ区切りで渡すようにしてください。
jku/x5u攻撃では、'/.well-known/jwks.json'が自動的にURLに追加されます。したがって、サーバーのこのパスにjwksファイルを配置してください。
これを望まない場合は、--manualオプションを使用してください。ただし、このオプションは --jku-basic および --x5u-basic とのみ互換性があります。したがって、Open RedirectやHTTPヘッダーインジェクションを悪用する攻撃であっても、URLを手動で作成してそれらのオプションに渡す必要があります。
詳細なドキュメントについてはwikiを参照してください。