Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ClaimJumper — 전문적인 JWT 보안 테스트 툴킷. 15개 이상의 취약점 검사, 100k 비밀 단어 목록, CVE 특화 공격(CVE-2022-21449, CVE-2018-0114)을 통해 JSON Web Token을 분석, 크랙, 위조, 악용할 수 있습니다. | Kitploit
도구/GitHubGitHub/fevra-dev/claimjumper
Password CrackingVulnerability ScannersExploitationWeb Application ExploitationWeb SecurityFuzzingCryptographyPenetration TestingAuthentication
GitHubfevra-dev/claimjumper

ClaimJumper

전문적인 JWT 보안 테스트 툴킷. 15개 이상의 취약점 검사, 100k 비밀 단어 목록, CVE 특화 공격(CVE-2022-21449, CVE-2018-0114)을 통해 JSON Web Token을 분석, 크랙, 위조, 악용할 수 있습니다.

147개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

전문 JWT 보안 테스트 툴킷. JSON 웹 토큰을 분석, 크래킹, 위조 및 악용하며 15개 이상의 취약점 점검, 10만 개의 시크릿 워드리스트, CVE 특화 공격을 지원합니다.

기능

핵심 분석

  • JWT 디코딩 및 취약점 스캐닝
  • 15개 이상의 보안 점검 (alg=none, 취약한 알고리즘, 누락된 클레임, 민감한 데이터)
  • 상세한 수정 권장 사항이 포함된 위험 점수 산정

고급 공격

  • 알고리즘 혼동 (CVE-2022-39227)
  • Kid 헤더 인젝션 (경로 탐색, SQLi)
  • JKU/X5U 인젝션
  • Null 서명 우회 (CVE-2020-28042)
  • Psychic 서명 (CVE-2022-21449)
  • JWKS 스푸핑

시크릿 크래킹

  • 멀티스레드 (~19k secrets/sec)
  • 10만 개 이상의 Wallarm 워드리스트 포함
  • 사용자 지정 워드리스트 지원

설치

root@kitploit:~
pip install -e .

빠른 시작

root@kitploit:~
# 토큰 분석
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# 공격 토큰 생성
claimjumper advanced-attacks <token>

# 시크릿 크래킹 (8개 스레드)
claimjumper crack <token> -t 8

# 전체 보안 감사
claimjumper full-audit <token>

명령어

웹 인터페이스

jwt_analyzer.html을 열면 최소한의 웹 UI를 사용할 수 있습니다:

  • 토큰 분석
  • 공격 생성
  • 토큰 위조

보안 점검

종료 코드

  • 0 — 분석 완료 / 시크릿 미발견
  • 1 — 취약점 발견 / 시크릿 크래킹 성공
  • 2 — 오류

라이선스

MIT


ClaimJumper — 승인된 보안 테스트 전용입니다.

도구 다운로드
명령어설명
analyzeJWT 취약점 분석
advanced-attacksCVE 기반 공격 토큰 생성
full-audit전체 보안 평가
crack멀티스레드 시크릿 무차별 대입
forge-nonealg=none 토큰 생성
forge서명된 토큰 생성
decode토큰 디코딩 및 표시
playbook자동화된 보안 스캔
fuzzJWT 클레임 퍼징
keygenRSA/ECDSA 키 생성
검사 항목심각도
alg=none치명적
알고리즘 혼동치명적
exp 누락높음
JKU/X5U 인젝션높음
Kid 인젝션높음
취약한 알고리즘중간
민감한 데이터중간