◈ ProjView
← todos os projetos

jwtpeek

Python Defensiva GitHub ↗

Inspeciona claims de JWT (leitura, sem quebrar assinatura).

2 testes · 2 passou · 0 falhou · 0 skip

Entrypoints (CLI)

Módulos e funções principais

src/jwtpeek/__init__.py
src/jwtpeek/cli.py
  • main()
src/jwtpeek/core.py
  • decode()
  • expired()
  • main()

Estrutura de arquivos

README

# jwtpeek Inspeciona claims de JWT (leitura, sem quebrar assinatura). ## O que faz Esta ferramenta de **defensiva** contra alvos que voce possui ou tem autorizacao. Inspeciona claims de JWT (leitura, sem quebrar assinatura). O codigo e testavel localmente (sem dependencias de rede para os testes unitarios). > **Aviso etico:** uso exclusivo para fins educacionais e testes em ambientes > que voce **possui** ou tem **autorizacao expressa** para auditar. Nunca a > utilize contra sistemas de terceiros. O autor nao se responsabiliza por uso > indevido. ## Instalacao ```bash git clone https://github.com/Diogo-Damasceno/jwtpeek.git cd jwtpeek python3 -m venv .venv && . .venv/bin/activate pip install -e . ``` ## Uso Revise tokens que sua aplicação emite (exp, escopo, alg). ## Exemplos reais ```bash $ jwt-inspector eyJhbGc... # {"header": {...}, "payload": {...}} ``` ## Como funciona (resumo) O modulo principal implementa a logica em funcoes puras e testaveis; a CLI e apenas a casca de argumentos. Os testes em `tests/` (Python) ou `CoreTest.java` (Java) cobrem os casos principais e rodam offline. ## O que NAO faz - Nao executa ataques contra terceiros. - Nao exfiltra dados. - Nao substitui uma solucao comercial de seguranca. ## Licenca MIT — ver `LICENSE`.
jwtpeek SIM NÃO Token JWT Split header.payload.signature Base64url-decode do payload Claims legiveis? Exibir claims (sem quebrar assinatura) Inspecao de claims

Como rodar na prática (entrada → saída):

$ jwtpeek eyJhbGc...eyJzdWIiOiIxMjMifQ.sign
header: {"alg":"HS256","typ":"JWT"}\npayload: {"sub":"123","role":"user"}