jwt_tool

python jwt_tool.py <token> -M pb

Suite para atacar e manipular JSON Web Tokens (JWT), incluindo força bruta de segredos e modificação de claims.

Quando você encontra um JWT em uma aplicação e quer testar vulnerabilidades como algoritmos none, força bruta do segredo (HS256), ou modificação de claims. jwt_tool é uma ferramenta versátil para todos os ataques JWT.

Se o JWT usa RS256 com chaves públicas confiáveis, os ataques de força bruta não funcionam. Também se o token é de curta duração e você não pode modificá-lo antes de expirar.