exploiting-auth-session

仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由

专用于内部渗透测试,能实证 JWT/会话缺陷是否可被利用。

▸ 风险提示

仅限授权内测,可能发起真实攻击并泄露凭证或访问,会影响生产请在隔离环境执行。

这个 Skill 做什么

对 JWT、会话和登录响应 Cookie 进行动态篡改与重放测试以确认可利用性。

通过动态篡改和重放 JWT、会话令牌和登录返回的 Cookie 来证明这些认证缺陷能否被实际利用。适用于静态或弱点检测提示签名验证、会话废弃或 Cookie 属性问题时,在受控的内部测试环境里做实证。特点是默认非破坏性、强制 scope_guard 安全检查,专门用于有权限的渗透测试场景。

▸ 展开 SKILL.md 英文原文

SQIsoft 웹 애플리케이션에서 인증·세션·JWT 취약점의 실제 악용 가능성을 동적으로 확정한다. 정상 토큰을 base64로 변조(alg=none·서명 제거·역할 변조·만료)해 보호 엔드포인트에 발사하고, 로그아웃 후 토큰 재사용과 로그인 응답 쿠키 보안속성(Secure/HttpOnly/SameSite)을 점검한다. 발사 전 scope_guard를 fail-closed로 강제 통과하며 비파괴가 기본이다. 변조 토큰이 4xx로 거부되면 안전(정상)으로 판정한다.

开发编程认证JWT会话管理渗透测试通用
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-auth-session/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-auth-session/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 동적 인증·세션 침투 (JWT 변조 · 토큰 재사용 · 쿠키 속성)

> ⚠️ **권한 있는 사내 보안 테스트(펜테스트) 전용.** 자사 소유 + 격리된 스테이징/로컬만 대상.
> `tools/scope_guard.py`가 운영·공인·IP 위장을 코드로 차단한다.

## When to Use

- `detecting-auth-session-weaknesses` 정적 진단에서 JWT 서명검증·세션 폐기·쿠키 속성 후보가 나왔고, 실제 악용 가능 여부를 확정하고 싶을 때
- JWT가 실제로 서명을 검증하는지(변조 토큰 거부) 실증할 때
- 로그아웃이 토큰을 실제로 폐기하는지 실증할 때
- 로그인 응답 쿠키의 Secure/HttpOnly/SameSite 누락을 확인할 때

## Prerequisites

- 실행 중인 스테이징/로컬 대상
- **테스트 계정 1개(A)** — 정상 로그인용. `--token-a`로 토큰 직접 주입 가능(단 이 경우 쿠키 검사는 불가)
- (선택) 정적 결과 `--scan <json>` — probe(보호 엔드포인트) 후보 자동 추출용. 또는 `--probe`로 직접 지정

## Workflow

### 0단계 — 안전 범위 확인 (강제)
```bash
python tools/scope_guard.py <base_url>
```

### 1단계 — 실제 발사
```bash
python skills/expl
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有