Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jwtear — ハッカーのためのJWTトークンを解析、作成、操作するモジュラーコマンドラインツール | Kitploit
ツール/GitHubGitHub/kingsabri/jwtear
パスワードクラッキング脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育
GitHubkingsabri/jwtear

jwtear

ハッカーのためのJWTトークンを解析、作成、操作するモジュラーコマンドラインツール

リポジトリを見る
104224年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jwtear

セキュリティテスト目的でJSON Web Token(JWT)トークンを解析、作成、操作するためのモジュラー式コマンドラインツール。

機能

  • 完全なモジュール性。
    • すべてのコマンドはプラグインです。
    • 新しいプラグインの追加が簡単。
    • JWSおよびJWEトークンをサポート。
  • プラグインのための簡単なインターフェース。(テンプレート例に従う)
  • 柔軟
  • プロダクションクラスのライブラリに基づくトークン生成(例:json-jwt、jwe)。

利用可能なプラグイン

  • Parse: JWTトークンを解析します。
  • jws: JWSトークンを操作および生成します。
  • jwe: JWEトークンを操作および生成します。
  • bruteforce: JWS署名キーのブルートフォース
  • wiki: JWT、攻撃アイデア、リファレンスに関するオフライン情報を含みます。

インストール

以下のように自分でインストールします:

root@kitploit:~
$ gem install jwtear

使用方法

  • メインメニューを表示
root@kitploit:~
    888888 888       888 88888888888
      "88b 888   o   888     888
       888 888  d8b  888     888
       888 888 d888b 888     888   .d88b.   8888b.  888d888
       888 888d88888b888     888  d8P  Y8b     "88b 888P"
       888 88888P Y88888     888  88888888 .d888888 888
       88P 8888P   Y8888     888  Y8b.     888  888 888
       888 888P     Y888     888   "Y8888  "Y888888 888
     .d88P                                       v1.0.0
   .d88P"
  888P"    
NAME
    jwtear - Parse, create and manipulate JWT tokens.

SYNOPSIS
    jwtear [global options] command [command options] [arguments...]

GLOBAL OPTIONS
    -v, --version - Check current and latest version
    -h, --help    - Show this help message

COMMANDS
    help            - Shows a list of commands or help for one command
    bruteforce, bfs - plugin to offline bruteforce and crack token's signature.
    jws, s          - Generate signature-based JWT (JWS) token.
    jwe, e          - Generate encryption-based JWT (JWE) token.
    parse           - Parse JWT token (accepts JWS and JWE formats).
    wiki, w         - A JWT wiki for hackers.
  • サブコマンドのヘルプを表示するには、-h COMMAND を使用
root@kitploit:~
$jwtear -h jws

NAME
    jws - Generate signature-based JWT (JWS) token.

SYNOPSIS
    jwtear [global options] jws [command options] 

DESCRIPTION
    Generate JWS and JWE tokens. 

COMMAND OPTIONS
    -h, --header=JSON               - JWT header (JSON format). eg. {"typ":"JWT","alg":"HS256"}. Run 'jwtear gen -l' for supported algorithms. (required, default: none)
    -p, --payload=JSON              - JWT payload (JSON format). eg. {"login":"admin"} (required, default: none)
    -k, --key=PASSWORD|PUB_KEY_FILE - Key as a password string or a file public key. eg. P@ssw0rd  | eg. public_key.pem (default: none)
  • プラグインを使用

プラグインはサブコマンドとして定義されています。各サブコマンドは1つ以上の引数やスイッチを持つことができます。

root@kitploit:~
$ jwtear parse -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.J8SS8VKlI2yV47C4BtfYukWPx_2welF34Mz7l-MNmkE
$ jwtear jws -h '{"alg":"HS256","typ":"JWT"}' -p '{"user":"admin"}' -k p@ss0rd123
$ jwtear jwe -header '{"enc":"A192GCM","typ":"JWT"}' --payload '{"user":"admin"}' --key public.pem 
$ jwtear bruteforce -v -t eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjpudWxsfQ.Tr0VvdP6rVBGBGuI_luxGCOaz6BbhC6IxRTlKOW8UjM -l ~/tmp/pass.list

プラグインの追加

新しいプラグインを追加するには、plugins ディレクトリの下に以下の構造を持つ新しいRubyファイルを作成します。

root@kitploit:~
module JWTear
  module CLI
    extend GLI::App
    extend JWTear::Helpers::Extensions::Print
    extend JWTear::Helpers::Utils

    desc "Plugin short description"
    long_desc "Plugin long description"
    command [:template, :pt] do |c|
      c.action do |global, options, arguments|
        print_h1 "Plugin template"
        print_good "Hi, I'm a template."
        template = TemplatePlugin.new
      end
    end
  end

  module Plugin
    class TemplatePlugin
      include JWTear::Helpers::Extensions::Print
      include JWTear::Helpers::Utils

      def initialize
        check_dependencies
        # ..code...
      end
     
      # ..code...
    end
  end
end

各プラグインのすべての依存関係をjwtearに含める代わりに、これらの依存関係をハッシュとして check_dependencies メソッドに追加できます。これにより、ライブラリをrequireし、不足しているgemをインストールするようにユーザーに親切なエラーを表示します。

ハッシュの key はインストールするgem名、ハッシュの value は require 文字列です。

root@kitploit:~
deps = {'async-io' => 'async/ip'}
check_dependencies(deps)

不足している依存関係がユーザーによってインストールされると、check_dependencies はプラグインクラスが初期化された時点でそれらをrequireします。

コントリビューション

バグ報告とプルリクエストはGitHub (https://github.com/[USERNAME]/jwtear) で受け付けています。

  1. Forkする ( https://github.com/KINGSABRI/jwtear/fork )
  2. 機能ブランチを作成する (git checkout -b my-new-feature)
  3. 変更をコミットする (git commit -am 'Add some feature')
  4. ブランチにプッシュする (git push origin my-new-feature)
  5. 新しいプルリクエストを作成する

コントリビューションの領域

  • バグ報告による貢献。
  • 既存のコードの改善による貢献。
  • 新しいプラグインの追加による貢献。
  • jwtear wiki の強化による貢献。
  • 機能やプラグインのリクエストによる貢献。

ライセンス

このgemは MIT License の条件の下でオープンソースとして利用可能です。

ツールをダウンロード