Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ClaimJumper — 专业的 JWT 安全测试工具包。通过 15+ 项漏洞检查、10 万条密钥字典以及针对特定 CVE 的攻击(CVE-2022-21449、CVE-2018-0114),对 JSON Web Token 进行分析、破解、伪造与利用。 | Kitploit
工具/GitHubGitHub/fevra-dev/claimjumper
密码破解漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全模糊测试密码学渗透测试身份验证
GitHubfevra-dev/claimjumper

ClaimJumper

专业的 JWT 安全测试工具包。通过 15+ 项漏洞检查、10 万条密钥字典以及针对特定 CVE 的攻击(CVE-2022-21449、CVE-2018-0114),对 JSON Web Token 进行分析、破解、伪造与利用。

1138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
   _____ _       _            _                                
  / ____| |     (_)          | |                               
 | |    | | __ _ _ _ __ ___  | |_   _ _ __ ___  _ __   ___ _ __ 
 | |    | |/ _` | | '_ ` _ \ | | | | | '_ ` _ \| '_ \ / _ \ '__|
 | |____| | (_| | | | | | | || | |_| | | | | | | |_) |  __/ |   
  \_____|_|\__,_|_|_| |_| |_|/ |\__,_|_| |_| |_| .__/ \___|_|   
                           |__/               | |               
                                              |_|  v0.1.0

专业的 JWT 安全测试工具包。内置 15+ 项漏洞检查、10 万级密钥字典及针对特定 CVE 的攻击能力,可分析、破解、伪造和利用 JSON Web Token。

功能特性

核心分析

  • JWT 解码与漏洞扫描
  • 15+ 项安全检查(alg=none、弱算法、缺失声明、敏感数据)
  • 带详细修复建议的风险评分

高级攻击

  • 算法混淆(CVE-2022-39227)
  • Kid 头部注入(路径遍历、SQLi)
  • JKU/X5U 注入
  • 空签名绕过(CVE-2020-28042)
  • Psychic Signature(CVE-2022-21449)
  • JWKS 伪造

密钥破解

  • 多线程(约 19k 密钥/秒)
  • 内置 100k+ Wallarm 字典
  • 支持自定义字典

安装

pip install -e .

快速开始

# Analyze a token
claimjumper analyze eyJhbGciOiJIUzI1NiIs...

# Generate attack tokens
claimjumper advanced-attacks <token>

# Crack secret (8 threads)
claimjumper crack <token> -t 8

# Full security audit
claimjumper full-audit <token>

命令

命令描述
analyze分析 JWT 漏洞
advanced-attacks生成基于 CVE 的攻击令牌
full-audit完整安全评估
crack多线程密钥暴力破解
forge-none创建 alg=none 令牌
forge创建签名令牌
decode解码并显示令牌
playbook自动化安全扫描
fuzz对 JWT 声明进行模糊测试
keygen生成 RSA/ECDSA 密钥

Web 界面

打开 jwt_analyzer.html 即可使用极简 Web 界面,支持:

  • 令牌分析
  • 攻击生成
  • 令牌伪造

安全检查

检查项严重性
alg=none严重
算法混淆严重
缺少 exp高
JKU/X5U 注入高
Kid 注入高
弱算法中
敏感数据中

退出代码

  • 0 — 分析完成 / 未找到密钥
  • 1 — 发现漏洞 / 密钥已被破解
  • 2 — 错误

许可证

MIT


ClaimJumper — 仅限授权安全测试使用。

下载工具