JWTXposer
Ferramenta Automatizada de Descoberta e Análise de JWT para Caçadores de Bug Bounties e Red Teamers
O que é JWTXposer?

JWTXposer é uma ferramenta automatizada de reconhecimento que varre arquivos públicos como a Wayback Machine, extrai tokens JWT vazados e os decodifica para identificar informações potencialmente exploráveis.
Construída especificamente para caçadores de bug bounties, red teamers e jogadores de CTF, o JWTXposer elimina a caça manual de JWTs e destaca claims suculentas como userId, access_token, scope, authType, etc.
Realiza reconhecimento passivo automatizado, análise de endpoints ativos e decodificação de JWT para extrair tokens suculentos que podem levar a:
- 🔓 Controle de acesso quebrado
- 🔐 Escalação de privilégios
- 🕵️♂️ Ataques de repetição de token
- 🧬 Descoberta de chave de assinatura fraca
🔍 Por que o JWTXposer Existe
Muitas aplicações expõem JWTs:
- Em endpoints antigos e arquivados (ex.: via Wayback Machine)
- Dentro de parâmetros de consulta ou caminhos de API
- Incorporados em URLs, arquivos JS ou redirecionamentos
Esses tokens ainda podem:
- Ser válidos para repetição
- Conter claims sensíveis (como papéis, IDs de usuário, tokens de acesso)
- Ser validados incorretamente (
alg: none, tokens expirados aceitos)
Funcionalidades
- Varre a Wayback Machine em busca de endpoints arquivados
- Extrai JWTs de URLs, strings de consulta e parâmetros de caminho
- Decodifica automaticamente JWTs (nenhuma chave secreta necessária)
- Destaca claims JWT sensíveis** (userId, scope, authType, etc.)
- Verifica endpoints ativos que ainda estão acessíveis
- Usa
multi-threading para velocidade (configurável!)
- Salva resultados em saída JSON estruturada
- Exibe tabela resumida colorida usando
rich
Demonstração
Veja o JWTXposer em ação:

Instalação
Clone o repositório
git clone https://github.com/yourusername/JWTXposer.git
cd JWTXposer
Instale as Dependências
pip install -r requirements.txt
Saída
Os resultados são salvos em:

Funcionalidades Futuras
- Teste de repetição de token (automático)
- Modo plugin para Burp Suite
- Módulo de dorking no GitHub / Google
- Fuzzing de JWT (role, alg, scope)
- Detecção de anomalias em tokens (baseada em ML)