Можно попробовать на какие то дефолтные значения перебирать, для этого куча тулз есть. Но если более сложный то полный перебор невозможно делать, криптография у JWT слишком мощная.
А что там брутить кроме секрета ?
Секрет и брутить)
Мне достаточно чтобы его прогнали по большому хорошему словарю. Понятное дело что полный перебор тухлая тема
https://github.com/irgoncalves/jwtbf вот например приблуду сделали чтобы по словарю перебирать
У меня нет большого и хорошего словаря, а еще нет сетапа под брут) Так бы конечно я обошелся hashcat`ом и не спрашивал
Да что там сетапить если полный перебор несобрался делать. Просто ставишь и перебираешь дефолтные миллион, это недолжно занять больше минут 10 на нормальном компутаторе.
Ты знаешь, из most common есть словарь, лежит у портсвигеров. Но я если честно, ещё ни одного отчёта не встретил, чтоб кто-то сбрутил секрет )))
Имхо мало кто пытается))
Ну хз, может и так. Утверждать не могу. Можешь попробовать взять то что в академии лежит ну и пройтись по гитхабу и дополнить
Я пробовал перебор ключа по вордлисту на 150к, кот вроде что то нашел, но когда этот секрет пихаю в ключ, все равно подпись не работает, хотя подписано симметрично. Или кот мне херню выдал, или что то еще там есть
Наверно херню выдал, надо попробовать тогда JWT токен который ты брутил создать с ключом который ты нашел. На jwt.io например можно такое сделать.
Я так и пробовал, все равно подпись кривая по итогу
Надо тогда попробовать ещё посмотреть что в проге выходит. Видимо там баг в генерации jwt.
Новый ключ я генерирую в плагине бурпа, а перебираю хэшкэтом, может надо другой вордлист? Самый большой что я на гите нашел, на 150к, есть где то больше вордлист?
Есть вообще вордлисты на террабайт, ты просто плохо ищешь. Хешкэт может неправильно настроил, поэтому правильное не выдёт.
https://weakpass.com/all-in-one
Эм hashcat -m 16500 -w /wordlist, какие еще флаги могут помочь?
По работе исследовал апи компании, с которого в свой конвеер данные надо было тянуть. Мне там бурп в аассивном режиме его сбрутил пока я дела свои делал :D
Обсуждают сегодня