Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ClaimJumper — プロフェッショナル向けJWTセキュリティテストツールキット。15以上の脆弱性チェック、100kのシークレットワードリスト、CVE固有の攻撃(CVE-2022-21449、CVE-2018-0114)を用いて、JSON Web Tokenの解析、クラック、偽造、悪用が可能です。 | Kitploit
ツール/GitHubGitHub/fevra-dev/claimjumper
パスワードクラッキング脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティファジング暗号化ペネトレーションテスト認証
GitHubfevra-dev/claimjumper

ClaimJumper

プロフェッショナル向けJWTセキュリティテストツールキット。15以上の脆弱性チェック、100kのシークレットワードリスト、CVE固有の攻撃(CVE-2022-21449、CVE-2018-0114)を用いて、JSON Web Tokenの解析、クラック、偽造、悪用が可能です。

147ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

プロフェッショナル向けJWTセキュリティテストツールキット。15以上の脆弱性チェック、10万件のシークレットワードリスト、CVE固有の攻撃により、JSON Web Tokenの分析、クラック、偽造、悪用が可能です。

機能

コア分析

  • JWTのデコードと脆弱性スキャン
  • 15以上のセキュリティチェック(alg=none、脆弱なアルゴリズム、クレーム欠落、機密データ)
  • 詳細な修復手順付きのリスクスコアリング

高度な攻撃

  • Algorithm Confusion(CVE-2022-39227)
  • Kidヘッダーインジェクション(パストラバーサル、SQLi)
  • JKU/X5Uインジェクション
  • ヌル署名バイパス(CVE-2020-28042)
  • Psychic Signature(CVE-2022-21449)
  • JWKSスプーフィング

シークレットクラック

  • マルチスレッド(〜19kシークレット/秒)
  • 10万件以上のWallarmワードリスト同梱
  • カスタムワードリスト対応

インストール

root@kitploit:~
pip install -e .

クイックスタート

root@kitploit:~
# Analyze a token
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Generate attack tokens
claimjumper advanced-attacks <token>

# Crack secret (8 threads)
claimjumper crack <token> -t 8

# Full security audit
claimjumper full-audit <token>

コマンド

ウェブインターフェース

jwt_analyzer.html を開くと、以下の機能を備えた最小限のウェブUIが利用できます:

  • トークン分析
  • 攻撃生成
  • トークン偽造

セキュリティチェック

終了コード

  • 0 — 分析完了 / シークレット未検出
  • 1 — 脆弱性が検出 / シークレットがクラックされた
  • 2 — エラー

ライセンス

MIT


ClaimJumper — 許可されたセキュリティテスト専用です。

ツールをダウンロード
コマンド説明
analyzeJWTを解析して脆弱性をチェック
advanced-attacksCVEベースの攻撃トークンを生成
full-audit総合的なセキュリティ評価を実施
crackマルチスレッドでシークレットをブルートフォース
forge-nonealg=noneトークンを作成
forge署名付きトークンを作成
decodeトークンをデコードして表示
playbook自動セキュリティスキャンを実行
fuzzJWTクレームをファジング
keygenRSA/ECDSA鍵を生成
チェック重要度
alg=noneCRITICAL
Algorithm ConfusionCRITICAL
Missing expHIGH
JKU/X5U InjectionHIGH
Kid InjectionHIGH
Weak AlgorithmMEDIUM
Sensitive DataMEDIUM