Offensive JWT

JWT attack methodology for penetration testers. Covers algorithm confusion (alg:none, RS256→HS256), weak HMAC secret brute force, kid parameter injection (SQLi, path traversal), jku/x5u/jwk header injection, JWKS cache poisoning, JWS/JWE confusion, timing attacks, and mobile JWT storage extraction. Use when testing JWT-based authentication, hunting auth bypass via token manipulation, or evaluating JWT implementation security in web or mobile apps. Use only for authorized security research, training, or assessment.

26zl 51572e0 10.7 KB Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/offensive-jwt commit 51572e00d1

Frequently asked questions

npx skillmds@latest add 26zl/offensive-jwt