exploiting-auth-session
仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由
专用于内部渗透测试,能实证 JWT/会话缺陷是否可被利用。
▸ 风险提示
仅限授权内测,可能发起真实攻击并泄露凭证或访问,会影响生产请在隔离环境执行。
这个 Skill 做什么
对 JWT、会话和登录响应 Cookie 进行动态篡改与重放测试以确认可利用性。
通过动态篡改和重放 JWT、会话令牌和登录返回的 Cookie 来证明这些认证缺陷能否被实际利用。适用于静态或弱点检测提示签名验证、会话废弃或 Cookie 属性问题时,在受控的内部测试环境里做实证。特点是默认非破坏性、强制 scope_guard 安全检查,专门用于有权限的渗透测试场景。
▸ 展开 SKILL.md 英文原文
SQIsoft 웹 애플리케이션에서 인증·세션·JWT 취약점의 실제 악용 가능성을 동적으로 확정한다. 정상 토큰을 base64로 변조(alg=none·서명 제거·역할 변조·만료)해 보호 엔드포인트에 발사하고, 로그아웃 후 토큰 재사용과 로그인 응답 쿠키 보안속성(Secure/HttpOnly/SameSite)을 점검한다. 발사 전 scope_guard를 fail-closed로 강제 통과하며 비파괴가 기본이다. 변조 토큰이 4xx로 거부되면 안전(정상)으로 판정한다.
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-auth-session/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-auth-session/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 동적 인증·세션 침투 (JWT 변조 · 토큰 재사용 · 쿠키 속성) > ⚠️ **권한 있는 사내 보안 테스트(펜테스트) 전용.** 자사 소유 + 격리된 스테이징/로컬만 대상. > `tools/scope_guard.py`가 운영·공인·IP 위장을 코드로 차단한다. ## When to Use - `detecting-auth-session-weaknesses` 정적 진단에서 JWT 서명검증·세션 폐기·쿠키 속성 후보가 나왔고, 실제 악용 가능 여부를 확정하고 싶을 때 - JWT가 실제로 서명을 검증하는지(변조 토큰 거부) 실증할 때 - 로그아웃이 토큰을 실제로 폐기하는지 실증할 때 - 로그인 응답 쿠키의 Secure/HttpOnly/SameSite 누락을 확인할 때 ## Prerequisites - 실행 중인 스테이징/로컬 대상 - **테스트 계정 1개(A)** — 정상 로그인용. `--token-a`로 토큰 직접 주입 가능(단 이 경우 쿠키 검사는 불가) - (선택) 정적 결과 `--scan <json>` — probe(보호 엔드포인트) 후보 자동 추출용. 또는 `--probe`로 직접 지정 ## Workflow ### 0단계 — 안전 범위 확인 (강제) ```bash python tools/scope_guard.py <base_url> ``` ### 1단계 — 실제 발사 ```bash python skills/expl
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有