jwt-attacks - 测试 JWT 认证与授权漏洞
在获得授权的渗透测试中,利用 JWT 签名、算法、密钥管理和声明处理漏洞。
标签
更新于: 2026-09-29该技能可以做什么
- 定位 JWT 令牌
- 解码 JWT 组成部分
- 识别签名算法
- 测试 none 算法绕过
- 测试空签名
- 评估弱 HMAC 密钥
- 保存 JWT 哈希
- 伪造签名令牌
- 测试密钥混淆
- 测试请求头注入
- 提取公钥
- 记录测试证据
- 读取测试状态
输入
- 目标应用
- JWT 令牌
- 目标 URL
- RSA 公钥
- 测试目录
- 测试状态
输出
- 伪造的 JWT 令牌
- JWT 哈希文件
- 公钥文件
- 证据文件
- 激活消息
- 测试总结
- 已确认的漏洞发现
要求
- 明确的书面授权
- jwt_tool
- Hashcat
- 安装 JWT Editor 的 Burp Suite
- 用于提取密钥的 OpenSSL
- 状态 MCP 服务器
