CTF Write-Up

entièrement en français et réalisé par ThaySan.

View on GitHub

Write-Up

title: Pandora Box

category: Stéganographie

difficulty: Facile

point: 25

author: m00nm00n

description:

MAIS ON T’AVAIT DIS DE PAS L’OUVRIR

Analyse de l’image

En Stéganographie, dès que l’on a une image, je conseille AperiSolve. Le site automatise pas mal de fonctions tel que :

Si l’on analyse le fichier

Informations de l'image avec AperiSolve

Dans la catégorie Binwalk on trouve quelques fichiers cachés intéressants :

Fichiers cachés extraits avec AperiSolve

Récupération des fichiers cachés

Téléchargeons ce que Binwalk a détecté et trions les faux positifs :

Le fichier nommé password.txt est déjà extrait de l’archive et contient ExzYP2JmuUvnTdkr

Si l’on tente d’ouvrir le 0x335 ou le 0x1BE895 avec Winrar on a une erreur, l’archive est corrompue, ce sont donc des faux positif.

Concernant le 0x1BE943, Winrar peut l’ouvrir mais demande un mot de passe, on utilise celui trouvé précédemment et on obtient les fichiers :

On trouve le flag dans flag.txt

Le flag : CYBN{d0n7_0p3n_7h3_p4nd0r4_b0x}