Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ClaimJumper — Kit profissional de teste de segurança JWT. Analise, quebre, forje e explore JSON Web Tokens com mais de 15 verificações de vulnerabilidade, lista de palavras secretas de 100k e ataques específicos de CVE (CVE-2022-21449, CVE-2018-0114). | Kitploit
Ferramentas/GitHubGitHub/fevra-dev/claimjumper
Quebra de SenhasScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebFuzzingCriptografiaTestes de PenetraçãoAutenticação
GitHubfevra-dev/claimjumper

ClaimJumper

Kit profissional de teste de segurança JWT. Analise, quebre, forje e explore JSON Web Tokens com mais de 15 verificações de vulnerabilidade, lista de palavras secretas de 100k e ataques específicos de CVE (CVE-2022-21449, CVE-2018-0114).

14há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
root@kitploit:~
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

Kit profissional de testes de segurança JWT. Analise, quebre, forje e explore JSON Web Tokens com mais de 15 verificações de vulnerabilidade, wordlist de 100k segredos e ataques específicos para CVEs.

Funcionalidades

Análise Principal

  • Decodificação de JWT e varredura de vulnerabilidades
  • Mais de 15 verificações de segurança (alg=none, algoritmos fracos, claims ausentes, dados sensíveis)
  • Pontuação de risco com remediação detalhada

Ataques Avançados

  • Confusão de Algoritmo (CVE-2022-39227)
  • Injeção no cabeçalho Kid (path traversal, SQLi)
  • Injeção JKU/X5U
  • Bypass de Assinatura Nula (CVE-2020-28042)
  • Assinatura Psíquica (CVE-2022-21449)
  • Spoofing de JWKS

Quebra de Segredos

  • Multithread (~19k segredos/segundo)
  • Wordlist Wallarm de 100k+ incluída
  • Suporte a wordlist personalizada

Instalação

root@kitploit:~
pip install -e .

Início Rápido

root@kitploit:~
# Analyze a token
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Generate attack tokens
claimjumper advanced-attacks <token>

# Crack secret (8 threads)
claimjumper crack <token> -t 8

# Full security audit
claimjumper full-audit <token>

Comandos

Interface Web

Abra jwt_analyzer.html para uma interface web minimalista com:

  • Análise de token
  • Geração de ataques
  • Forja de token

Verificações de Segurança

Códigos de Saída

  • 0 — Análise concluída / Nenhum segredo encontrado
  • 1 — Vulnerabilidades encontradas / Segredo quebrado
  • 2 — Erro

Licença

MIT


ClaimJumper — Apenas para testes de segurança autorizados.

Baixar ferramenta
ComandoDescrição
analyzeAnalisa JWT em busca de vulnerabilidades
advanced-attacksGera tokens de ataque baseados em CVEs
full-auditAvaliação completa de segurança
crackForça bruta de segredo multithread
forge-noneCria token alg=none
forgeCria token assinado
decodeDecodifica e exibe token
playbookVarredura de segurança automatizada
fuzzFuzzing de claims JWT
keygenGera chaves RSA/ECDSA
VerificaçãoSeveridade
alg=noneCRÍTICO
Confusão de AlgoritmoCRÍTICO
exp ausenteALTO
Injeção JKU/X5UALTO
Injeção KidALTO
Algoritmo FracoMÉDIO
Dados SensíveisMÉDIO