Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jwt-cracker — Простой подборщик JWT токенов с алгоритмами HS256, HS384 и HS512 методом перебора. | Kitploit
Инструменты/GitHubGitHub/lmammino/jwt-cracker
Взлом паролейВеб-безопасностьАутентификация
GitHublmammino/jwt-cracker

jwt-cracker

Простой подборщик JWT токенов с алгоритмами HS256, HS384 и HS512 методом перебора.

РепозиторийСайт
1.2k1672 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

npm npm Rawsec's CyberSecurity Inventory GitHub stars GitHub license

jwt-cracker

Простой инструмент для подбора JWT токенов HS256, HS384 и HS512 методом грубой силы.

Эффективен только для взлома JWT токенов со слабыми секретами. Рекомендация: Используйте длинные и сложные секреты или токены RS256.

Установка

Через npm:

root@kitploit:~
npm install --global jwt-cracker

Использование

Из командной строки:

root@kitploit:~
jwt-cracker -t <token> [-a <alphabet>] [--max <maxLength>] [-d <dictionaryFilePath>] [-f]

Где:

  • token: полная строка JWT токена HS256-512, которую нужно взломать
  • alphabet: алфавит для перебора (по умолчанию: "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789")
  • maxLength: максимальная длина генерируемой строки при переборе (по умолчанию: 12)
  • dictionaryFilePath: путь к файлу со списком паролей (по одному на строку) для использования вместо перебора
  • force: принудительный запуск скрипта, даже если токен недействителен

Требования

Для работы скрипта требуется Node.js версии 16.0.0 или выше

Пример

Взлом стандартного примера jwt.io:

root@kitploit:~
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -a abcdefghijklmnopqrstuwxyz --max 6

Это занимает около 2 часов на Macbook Pro (2.5 ГГц четырехъядерный Intel Core i7).

Или с использованием списка паролей с https://github.com/danielmiessler/SecLists

root@kitploit:~
jwt-cracker -t eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ -d darkweb2017-top10000.txt

Это занимает меньше секунды.

Участие в разработке

Все желающие могут внести свой вклад в этот проект. Вы можете помочь, просто отправив сообщение об ошибке или предложив улучшение, открыв issue на GitHub.

Лицензия

Лицензировано по MIT License. © Luciano Mammino.

Скачать инструмент