Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hahwul/jwt-hack
パスワードクラッキング脆弱性スキャナー暗号化/復号化ツールペイロード生成ウェブセキュリティペネトレーションテスト
GitHubhahwul/jwt-hack

jwt-hack

JSON Web Token ハックツールキット

リポジトリを見る
1.0k121146日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
jwt-hack

JSON Web Token ハックツールキット


JSON Web Token のテスト、解析、攻撃のための高性能ツールキットです。

インストール

Cargo

root@kitploit:~
cargo install jwt-hack

Homebrew

root@kitploit:~
brew install jwt-hack

Snapcraft (Ubuntu)

root@kitploit:~
sudo snap install jwt-hack

ソースから

root@kitploit:~
git clone https://github.com/hahwul/jwt-hack
cd jwt-hack
cargo install --path .

Docker イメージ

GHCR

root@kitploit:~
docker pull ghcr.io/hahwul/jwt-hack:latest

Docker Hub

root@kitploit:~
docker pull hahwul/jwt-hack:v2.6.0

機能

基本的な使い方

JWT のデコード

通常の JWT と DEFLATE 圧縮された JWT の両方をデコードできます。このツールは圧縮されたトークンを自動的に検出して解凍します。

root@kitploit:~
jwt-hack decode eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0In0.CHANGED
jwt-hack decode COMPRESSED_JWT_TOKEN

JWE のデコード

JWE(JSON Web Encryption)トークンをデコードして構造を解析します。このツールは JWE 形式(5 パート)を自動的に検出し、暗号化の詳細を表示します。

root@kitploit:~
# JWE トークン構造のデコード
jwt-hack decode eyJhbGciOiJkaXIiLCJlbmMiOiJBMjU2R0NNIn0..ZHVtbXlfaXZfMTIzNDU2.eyJ0ZXN0IjoiandlIn0.ZHVtbXlfdGFn

# JWE ヘッダー、暗号化キー、IV、暗号文、認証タグを表示

JWT のエンコード

root@kitploit:~
jwt-hack encode '{"sub":"1234"}' --secret=your-secret

DEFLATE 圧縮による JWT のエンコード

--compress オプションを使用して、JWT ペイロードに DEFLATE 圧縮を適用できます。

root@kitploit:~
jwt-hack encode '{"sub":"1234"}' --secret=your-secret --compress
root@kitploit:~
# 秘密鍵を使用する場合
ssh-keygen -t rsa -b 4096 -E SHA256 -m PEM -P "" -f RS256.key
jwt-hack encode '{"a":"z"}' --private-key RS256.key --algorithm=RS256

JWE のエンコード

暗号化された JWT シナリオをテストするための JWE(JSON Web Encryption)トークンを作成します。

root@kitploit:~
# 基本的な JWE エンコード
jwt-hack encode '{"sub":"1234", "data":"encrypted"}' --jwe --secret=your-secret

# JWE トークンは暗号化されており、適切なキーでのみ復号できます
jwt-hack encode '{"sensitive":"data"}' --jwe

JWT の検証

提供されたシークレットまたはキーを使用して、JWT の署名が有効かどうかをチェックします。

root@kitploit:~
# シークレットを使用する場合(HS256、HS384、HS512 などの HMAC アルゴリズム)
jwt-hack verify YOUR_JWT_TOKEN_HERE --secret=your-256-bit-secret

# 秘密鍵を使用する場合(RS256、ES256、EdDSA などの非対称アルゴリズム)
jwt-hack verify YOUR_JWT_TOKEN_HERE --private-key path/to/your/RS256_private.key

JWT のクラック

辞書攻撃とブルートフォース攻撃は、DEFLATE で圧縮された JWT もサポートしています。

root@kitploit:~
# 辞書攻撃
jwt-hack crack -w wordlist.txt JWT_TOKEN
jwt-hack crack -w wordlist.txt COMPRESSED_JWT_TOKEN

# ブルートフォース攻撃
jwt-hack crack -m brute JWT_TOKEN --max=4
jwt-hack crack -m brute COMPRESSED_JWT_TOKEN --max=4

ペイロードの生成

root@kitploit:~
jwt-hack payload JWT_TOKEN --jwk-attack evil.com --jwk-trust trusted.com

脆弱性のスキャン

JWT トークンを自動的にスキャンして、一般的なセキュリティ問題や脆弱性を検出します。

root@kitploit:~
# 弱いシークレットの検出とペイロード生成を含む完全スキャン
jwt-hack scan JWT_TOKEN

# より高速な結果を得るためにシークレットクラックをスキップ
jwt-hack scan JWT_TOKEN --skip-crack

# ペイロード生成をスキップ
jwt-hack scan JWT_TOKEN --skip-payloads

# 弱いシークレット検出にカスタムワードリストを使用
jwt-hack scan JWT_TOKEN -w custom_wordlist.txt

# シークレットテスト試行回数を制限
jwt-hack scan JWT_TOKEN --max-crack-attempts 50

スキャンコマンドは以下をチェックします:

  • none アルゴリズムの脆弱性: トークンが署名なしトークンを受け入れるかどうかを検出
  • 弱いシークレット: 一般的なパスワードに対してテスト(ワードリストでカスタマイズ可能)
  • アルゴリズムの混乱: RS256->HS256 攻撃に対して脆弱なトークンを識別
  • トークンの有効期限の問題: 期限切れクレームの欠落または不適切な設定をチェック
  • セキュリティクレームの欠落: 推奨される JWT クレームの存在を検証
  • kid ヘッダーインジェクション: 潜在的な SQL/パスインジェクションの脆弱性を検出
  • JKU/X5U ヘッダー攻撃: URL スプーフィング攻撃ベクトルを識別

サーバー(REST API)

自動化と統合のためのローカル REST API を起動します。認証が必要な場合は、--api-key を使用し、リクエストに X-API-KEY を含めます。

root@kitploit:~
# API キー保護付きで localhost:3000 で起動
jwt-hack server --api-key your-api-key

# リクエスト例(--api-key 設定時は X-API-KEY を含める必要があります)
curl -s http://127.0.0.1:3000/health -H 'X-API-KEY: your-api-key'

MCP(Model Context Protocol)サーバーモード

jwt-hack は MCP サーバーとして実行でき、AI モデルが標準化されたプロトコルを通じて JWT 機能と対話できるようにします。

root@kitploit:~
# MCP サーバーの起動(stdio 経由で通信)
jwt-hack mcp

MCP サーバーは以下のツールを公開します:

MCP 使用例

MCP サーバーは AI モデルと MCP クライアントによる使用を想定して設計されています。各ツールは JSON パラメータを受け取り、構造化されたレスポンスを返します。

デコードツール:

root@kitploit:~
{
  "name": "decode",
  "arguments": {
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
  }
}

エンコードツール:

root@kitploit:~
{
  "name": "encode",
  "arguments": {
    "json": "{\"sub\":\"1234\",\"name\":\"test\"}",
    "secret": "mysecret",
    "algorithm": "HS256"
  }
}

MCP クライアント統合例

jwt-hack の MCP サーバーを一般的な MCP 対応クライアントに接続できます。jwt-hack バイナリがシステム上にあり、クライアントからアクセス可能であることを確認してください。

VSCode

root@kitploit:~
{
  "servers": {
    "jwt-hack": {
      "type": "stdio",
      "command": "jwt-hack",
      "args": [
        "mcp"
      ]
    }
  },
  "inputs": []
}

Claude Desktop

root@kitploit:~
{
  "mcpServers": {
    "jwt-hack": {
      "command": "jwt-hack",
      "args": ["mcp"],
      "env": {}
    }
  }
}

サポートされているアルゴリズム

署名アルゴリズム(JWS)

暗号化アルゴリズム(JWE)

アルゴリズム説明
A128GCM128 ビットキーを使用した AES-GCM
A256GCM256 ビットキーを使用した AES-GCM

キー管理アルゴリズム(JWE)

アルゴリズム説明
dir共有対称キーの直接使用

DEFLATE 圧縮サポート

DEFLATE 圧縮サポート jwt-hack ツールキットは JWT の DEFLATE 圧縮をサポートしています。

  • encode で --compress オプションを使用して、圧縮された JWT を生成します。
  • decode と crack モードは圧縮された JWT を自動的に検出して処理します。

コントリビュート

Urx はオープンソースプロジェクトであり、❤️ で作られています。 このプロジェクトにコントリビュートしたい場合は、CONTRIBUTING.md を参照し、クールな内容で Pull-Request を送ってください。

ツールをダウンロード
モード説明サポート
EncodeJWT/JWE エンコーダシークレットベース / キーベース / アルゴリズム / カスタムヘッダー / DEFLATE 圧縮 / JWE
DecodeJWT/JWE デコーダアルゴリズム、発行時刻チェック、DEFLATE 圧縮、JWE 構造
VerifyJWT 検証器シークレットベース / キーベース(非対称アルゴリズム用)
Crackシークレットクラッカー辞書攻撃 / ブルートフォース / DEFLATE 圧縮
PayloadJWT 攻撃ペイロードジェネレーターnone / jku&x5u / alg_confusion(--public-key で署名)/ kid & claim インジェクション / claims 改ざん / 署名の改変 / JWE プローブ / x5c / cty
Scan脆弱性スキャナー一般的な JWT 脆弱性の自動セキュリティチェック
ServerAPI サーバーAPI サーバーモードの実行(http://localhost:3000)
MCPModel Context Protocol サーバー標準化されたプロトコルによる AI モデル統合
ツール説明パラメータ
decodeJWT トークンのデコードtoken (string)
encodeJSON を JWT にエンコードjson (string), secret (オプション), algorithm (デフォルト: HS256), no_signature (boolean)
verifyJWT 署名の検証token (string), secret (オプション), validate_exp (boolean)
crackJWT トークンのクラックtoken (string), mode (dict/brute), chars (string), max (number)
payload攻撃ペイロードの生成token (string), target (string), jwk_attack (オプション), jwk_protocol (デフォルト: https), public_key (オプションの PEM/パス、署名付き alg-confusion 用)
アルゴリズム説明タイプ
HS256SHA-256 を使用した HMAC対称
HS384SHA-384 を使用した HMAC対称
HS512SHA-512 を使用した HMAC対称
RS256SHA-256 を使用した RSASSA-PKCS1-v1_5非対称
RS384SHA-384 を使用した RSASSA-PKCS1-v1_5非対称
RS512SHA-512 を使用した RSASSA-PKCS1-v1_5非対称
ES256P-256 と SHA-256 を使用した ECDSA非対称
ES384P-384 と SHA-384 を使用した ECDSA非対称
PS256SHA-256 を使用した RSASSA-PSS非対称
PS384SHA-384 を使用した RSASSA-PSS非対称
PS512SHA-512 を使用した RSASSA-PSS非対称
EdDSAEdwards-curve デジタル署名アルゴリズム非対称
noneデジタル署名なし-