1 min read

[CTF GEMA] Cookie

CTF GEMA Groupe 2025

Niveau de Difficulté : Easy

Catégorie du Challenge : Web

Description:


Steps to solve

Lorsque nous arrivons sur la page d'accueil, on comprend qu'il s'agit d'un challenge lié aux JWT token.

Nous allons utiliser https://jwt.io/ pour le décoder.

En prenant en compte le message sur la première page, nous allons simplement passer la variable admin à true.

Nous remplaçons maintenant le cookie par le nouveau que nous venons de craft et nous pouvons voir que nous avons les droits admin:

FLAG:

FLAG{JWT_4Dm1n_h4Ck}