Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nccgroup/jwt-reauth
Фреймворки для пентестаВеб-прокси и перехватВеб-безопасностьТестирование на ПроникновениеАутентификацияБезопасность API
GitHubnccgroup/jwt-reauth

jwt-reauth

Кэширует токены аутентификации JWT с auth-URL и добавляет их в заголовки запросов, входящих в область сканирования Burp Suite, для автоматической обработки сессий.

Репозиторий
1061563 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JWT Re-auth

Плагин для Burp, который кэширует токены аутентификации с URL «auth», а затем добавляет их в качестве заголовков ко всем запросам, попадающим в заданную область (scope).

Возможности

Плагин позволяет передавать ему настройки через контекстные меню из различных меню. Это включает использование всего перехваченного запроса для получения новых токенов аутентификации.

Скриншот, показывающий выпадающее контекстное меню внутри Burp Suite, с текстом "Send to JWT re-auth (set auth token)"

Все настройки плагина можно контролировать с главной панели интерфейса:

Скриншот главного интерфейса: несколько рядов настроек, рядом с каждым текстовым полем указано описание настройки.
Затем есть три ряда, показывающих состояние слушателя и последних извлечённых токенов, а также кнопку для копирования токена.
В нижней трети экрана находится журнал событий плагина, а также кнопки для фильтрации и поле поиска.

Существует отдельная панель интерфейса для отображения области действия (scope):

Скриншот почти пустой панели с выпадающим списком для фильтрации элементов области, полем поиска,
а под ними — одна строка с URL, входящим в область, и одна пустая строка.

Наконец, можно увидеть, как плагин добавляет кэшированный токен аутентификации в качестве заголовка.

Скриншот: открытый Firefox с веб-страницей, перечисляющей заголовки, отправленные на сайт; среди них виден заголовок Authorization, содержащий кэшированный токен аутентификации.

Скачать инструмент