クリアまでの3ステップ
演習環境を起動
ターミナルで探す
見つけたフラグを提出

Web-16. Weak JWT Secret in the CHIMERA Research Lab
社員ポータルへの侵入で見つけた手がかりから、隔離された研究ラボシステム「CHIMERA」の存在が判明しました。このシステムはJWTで認証しており、開発者が推測しやすい秘密鍵で署名している疑いがあります。
JWTはHeader・Payload・Signatureの3部分で構成されています。jwt.ioなどでデコードできます
署名は秘密鍵で生成されます。弱い鍵(secret, password, 123456 など)なら推測やクラックが可能です
秘密鍵が分かればpayloadのroleを書き換えて再署名できます