
버그 바운티 헌터를 위한 고급 JWT 추출 및 디코딩 도구! 🏴☠️

JWTXposer는 Wayback Machine 같은 공개 아카이브를 스캔하여 유출된 JWT 토큰을 추출하고, 이를 디코딩하여 악용 가능한 정보를 식별하는 자동화된 정찰 도구입니다.
버그 바운티 헌터, 레드 팀, CTF 플레이어를 위해 특별히 제작된 JWTXposer는 수동 JWT 헌팅을 없애고 userId, access_token, scope, authType 등 가치 있는 클레임을 강조합니다.
자동화된 패시브 정찰, 실시간 엔드포인트 분석, JWT 디코딩을 수행하여 다음과 같은 결과로 이어질 수 있는 주요 토큰을 추출합니다:
많은 애플리케이션이 JWT를 노출합니다:
이러한 토큰은 여전히:
alg: none, 만료된 토큰 허용)rich를 사용한 컬러 요약 테이블 출력JWTXposer의 동작을 확인하세요:
![]()
git clone https://github.com/yourusername/JWTXposer.git
cd JWTXposer
pip install -r requirements.txt
결과는 다음에 저장됩니다:
jwt_results.json
