> For the complete documentation index, see [llms.txt](https://writeups.ayweth20.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://writeups.ayweth20.com/2025/404ctf-2025/securite-web/rainbow-rocket.md).

# Rainbow Rocket

**Catégorie:** Sécurité Web - **Difficulté:** Intro

{% file src="/files/1KVXeZ2QLo5e62TQIX1L" %}

**Description:**

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2Fqby3r5w2iEOv7iBnRStt%2Fimage.png?alt=media&amp;token=680095ac-dcf8-451d-a24f-f34ea6f01eff" alt=""><figcaption></figcaption></figure>

Solution:

En arrivant sur la page, nous avons un joli message nous rappelant que nous n'avons pas les accès nécessaire :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FMscsoNc8IdNTlAkFGaNq%2Fimage.png?alt=media&amp;token=730749dc-0663-4b8c-ad6e-dba82a86677a" alt=""><figcaption></figcaption></figure>

Il va donc falloir bypasser ça et devenir "admin". Pour se faire nous allons commencer par créer un compte utilisateur normal (sans droits particuliers). Cela nous amène à une autre fenêtre, toujours avec le même message d'avertissement (mais sans les bouton "Connexion"/"Inscription").

Maintenant que nous sommes connectés, et donc à l'intérieur de l'application, essayons d'aller voir les infos intéressantes en arrière plan : les cookies.

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FRjpefF7GgtTjFdloUuKU%2Fimage.png?alt=media&amp;token=7a376e6c-d690-4a20-a209-08add215a921" alt=""><figcaption></figcaption></figure>

Nous avons donc un superbe JWT qui nous attends. Pas trop de réflexion, nous allons examiner son contenu :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FMQM3EGOrdgoZ6efRLrAI%2Fimage.png?alt=media&amp;token=fafa5fca-6eef-4a36-a2e9-ebae4b19725c" alt=""><figcaption></figcaption></figure>

Nous voyons qu'il fait référence au nom d'utilisateur de la personne connectée. Nous allons donc remplacer cela par le nom d'utilisateur souhaité : admin

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FLPEC3UkzblGvcqoVzifz%2Fimage.png?alt=media&amp;token=db1edb02-7ca3-4fc1-ad81-4e1d80f7a987" alt=""><figcaption></figcaption></figure>

Nous l'injectons ensuite à la place de l'ancien cookie (avec une extension du style [Cookie-Editor](https://cookie-editor.com/)) et là en rafraichissant la page, nous avons notre flag :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2F4E1zXUY3hgKeDojBtVcq%2Fimage.png?alt=media&amp;token=9985cfac-66dc-486d-8983-64a01cca47bb" alt=""><figcaption></figcaption></figure>

<details>

<summary>🚩FLAG</summary>

`404CTF{decod3diSNOtVeRiFiED}`

</details>
