クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-16. Weak JWT Secret in the CHIMERA Research Lab
社員ポータルへの侵入で見つけた手がかりから、隔離された研究ラボシステム「CHIMERA」の存在が判明しました。このシステムはJWTで認証しており、開発者が推測しやすい秘密鍵で署名している疑いがあります。
JWTはHeader・Payload・Signatureの3部分で構成されています。jwt.ioなどでデコードできます
署名は秘密鍵で生成されます。弱い鍵(secret, password, 123456 など)なら推測やクラックが可能です
秘密鍵が分かればpayloadのroleを書き換えて再署名できます