← 返回首页

JWT密钥爆破工具--支持PEM证书

作者:wwssy
发布时间:2025-12-22 13:54:48
浏览:2228    评论:32

JWT密钥爆破工具--支持PEM证书

2025-12-22 13:54:48 32 2228 1


JWT_Decode-wuwu
JWT密钥爆破工具 (wuwu)
下载地址
GitCode:https://gitcode.com/2503_93467670/JWT_Decode
GitHub:https://github.com/3wdsys-cyber/JWT_Decode-wuwu

1. JWT_Decode密钥爆破工具说明
使用本工具后,你只需要考虑1件事情:
        是增加 字典 数量, 还是提升 字典 质量?!

2. 运行及使用
使用
① 工具的最上面选择你最宝贵的字典,这个字典直接决定了你的成功率 (建议 通用字典 和自己针对目标生成的 定制字典 都试一试)
② CPU并行爆破选项直接决定了爆破效率,除非CPU特别垃圾,不然一般建议勾选 (它的主要作用简单的说是做了多线程。除非你的cpu核心数非常小、或仅单线程运行时比较强劲才不勾选。当然如果你的cpu已经强劲到随便咋整都很快的时候,也就是性能瓶颈在硬盘的时候,建议也取消勾选,因为多线程并行会降低文件的读取速度)
③ JWT文本中只需要填入你要爆破的jwt即可
④ 结果展示,如果爆破成功,爆破出的密钥在结果中以 [+] 开头的行内


字典



运行速度
下面是我十二代i7处理器的电脑,基本一千四百万的字典,2分钟内都能爆完


支持PEM证书
自动支持ES的base64url编码爆破




3. 算法 支持 JWT Decode

密钥算法支持
HS256
HS384
HS512
RS256
RS384
RS512
ES256
ES384
ES512
PS256
PS384
PS512
EdDSA×

致谢
非常感谢 GitHub提供平台、Windows提供运行环境、Java提供开发,并感谢 CPU、硬盘、存储 等好友的大力支持,当然最后感谢我自己头发,遇bug的时候就薅它,感谢他为这个项目承受了2周的发泄。
随语
关于jdk为什么是11的问题,我只能说我脑残选错了。这个决定在写代码的时候并没有出现任何很明显的问题,甚至在代码的开发与运行效率方面都有所提升,主观上感觉jdk11比jdk8在运行代码方面更加高效(只是感觉),我甚至还在沾沾自喜。
但这个错误的决定,在打包的时候集体爆发,jdk11在编译兼容、及各种打包转exe等等方面非常差,比如说最明显的jpackage这个命令并没有,它只在jdk14后才会有,这并没有什么因为jdk8的时候可以用很多其他的兼容工具和三方工具,但是重点是三方或兼容工具大部分只支持jdk8,即便部分工具支持新的jdk,并说明支持 jdk9+ ,但在jdk版本选择时,最高只能选择到10(最强架构师之10进制转换,所以只支持到10?!)


注:本文章仅用于渗透交流学习,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任
类别 开源工具

关于作者

wwssy3篇文章33篇回复