Offensive JWT

JWT attack methodology for penetration testers. Covers algorithm confusion (alg:none, RS256→HS256), weak HMAC secret brute force, kid parameter injection (SQLi, path traversal), jku/x5u/jwk header injection, JWKS cache poisoning, JWS/JWE confusion, timing attacks, and mobile JWT storage extraction. Use when testing JWT-based authentication, hunting auth bypass via token manipulation, or evaluating JWT implementation security in web or mobile apps.

SnailSploit Updated

File contents

SnailSploit/Claude-Red commit 2e6b6f48b6

Frequently asked questions

npx skillmds@latest add snailsploit/offensive-jwt