Skip to content

20260318030546.png

LAB

20260319003917.png

Al analizar la cookie observamos que tenemos un token jwt

20260319003933.png

Y la usar la wordlist que nos proporcionan, podemos obtener la clave del cifrado.

20260319004439.png

Al ser un token simétrico, podemos usar la extensión de burpsuite JWT Editor, con el cual podremos generar una nueva key, usando la clave que se encontró. Antes de usarla debemos de encodearla en base64.

20260319004802.png

Luego de encodear en base64, procedemos a crear una nueva key simétrica e insertar la clave en base64 en el valor de k.

20260319004841.png

20260319005041.png

Luego de crear nuestra key, procedemos a firmar el token jwt y asi mismo cambiamos el nombre de usuario.

20260319005233.png

20260319005253.png

Luego podemos ver que el token jwt es el siguiente:

c
eyJraWQiOiJmMDdjNDU4NC0xYTkyLTRkNjQtODk5NC00MjMyMmNkNTI2Y2UiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJwb3J0c3dpZ2dlciIsImV4cCI6MTc3MzkwMjMxNiwic3ViIjoiYWRtaW5pc3RyYXRvciJ9.vlnLgr3M38zCY78Rv0jjoum3UbBM4NmPwXjh3yIkYd0

Al insertar en el cookie editor y recargar la web podemos acceder al panel de administración /admin.

20260319010128.png