Skip to content

20260318023513.png

LAB

20260318023620.png

Al ingresar al sitio web con las credenciales proporcionadas veremos que la session es manejada por jwt.

20260318023913.png

Además vemos que tenemos una ruta /admin, al que solo puede acceder el usuario administrador. Al cambiar el valor del payload de wiener a adminsitrator y cambiar la firma a none para luego enviar la solicitud, se puede acceder al panel de administración.

c
{"iss":"portswigger","exp":1773823097,"sub":"wiener"}

20260318024043.png

También podemos realizarlo con la extensión JSON Web Token y elegir la opción de attack y luego "none" signing Algorithm.

20260318024255.png

20260318024406.png