jwt_tool
python jwt_tool.py <token> -M pb
Suite para atacar y manipular JSON Web Tokens (JWT), incluyendo force brute de secretos y modificación de claims.
Cuando encuentras un JWT en una aplicación y quieres probar vulnerabilidades como algoritmos none, fuerza bruta del secreto (HS256), o modificación de claims. jwt_tool es una herramienta versátil para todos los ataques JWT.
Si el JWT usa RS256 con claves públicas confiables, los ataques de fuerza bruta no funcionan. También si el token es de corta duración y no puedes modificarlo antes de que expire.