Party Cat0%

13/09/25

InjecciSQLiexplotaciJWT

Redacci贸 oficial: la promoci贸 | ConnectorsCTF 2025

Thanks for sharing!

亘賽爻賿賲賽 丕賱賱賻賾賴賽 丕賱乇賻賾丨賿賲賻賳賽 丕賱乇賻賾丨賽賷賲賽

Injecci贸 SQL i explotaci贸 JWT
I know your browser history
Aquest escrit no es detallar脿 perqu猫 estic molt ajustat a temps. Va ser un repte de caixa negra, podeu descarregar-lo des d'aqu铆

chal
Teniu una vulnerabilitat sense alg al testimoni JWT, podeu forjar el mateix testimoni amb el rol "administrador"
La descripci贸 esmentava que tots els administradors no tenen el mateix perm铆s, de manera que hi ha un nom d'usuari d'administrador espec铆fic que heu d'utilitzar al testimoni
Hi ha un sqli cec a l'inici de sessi贸 (entrada del nom d'usuari), despr茅s que el nom d'usuari d'extracci贸 fos 'mrs.somaya'. Forgeu el testimoni amb aquest nom d'usuari i rol d'administrador per obtenir la bandera

Un altre enfocament creatiu va ser injectant el propi testimoni JWT, al nom d'usuari
burp
Al codi font, feia servir la mateixa funci贸 vulnerable "getUser(nom d'usuari)" tant a l'inici de sessi贸 com a la comprovaci贸 del rol de l'usuari al tauler.
Aqu铆 era m茅s senzill, nom茅s una simple c脿rrega 煤til 1=1 far脿 el truc
Etiquetes:

Tamb茅 et pot interessar