Crack the Gate 1 writeup

Descripción
We’re in the middle of an investigation. One of our persons of interest, ctf player, is believed to be hiding sensitive data inside a restricted web portal. We’ve uncovered the email address he uses to log in: ctf-player@picoctf.org. Unfortunately, we don’t know the password, and the usual guessing techniques haven’t worked. But something feels off… it’s almost like the developer left a secret way in. Can you figure it out?
Crack the Gate 1 solución
Lanzaremos la instancia y podremos acceder a una página web con un formulario. En este caso tenemos el correo electrónico (ctf-player@picoctf.org), por lo que debemos de buscar en ella la contraseña:

Veremos el código de toda la página con Ctrl + U. Dentro podremos encontrar las siguientes líneas que, aparentemente, debían ser eliminadas antes de subir la página a producción:

En este caso, el texto no está ni en hexadecimal, ni en Base64, por lo que probaremos con el cifrado de sustitución ROT, que consiste en mover las letras del abecedario X lugares. ROT13 nos proporcionará el siguiente texto:

Nos indica que existe un bypass temporal si añadimos en el encabezado HTTP ‘X-Dev-Access: yes’, por lo que abrimos OWASP ZAP e interceptamos la petición para añadir este encabezado.
El procedimiento para manipular la petición HTTP es el siguiente:
- Pinchamos en el logo de firefox de la barra de herramientas de ZAP para abrir el navegador que envía todas las peticiones a su proxy.
- Intentamos iniciar sesión con el usuario ‘ctf-player@picoctf.org’ y cualquier contraseña’
- Habremos capturado la petición HTTP del inicio de sesión:

- Pulsamos Ctrl + W o le damos Click derecho –> Open in requester tab.
- Añadimos el encabezado HTTP que desciframos anteriormente y obtendremos en el cuerpo de la respuesta la flag:

Completando así este CTF.
Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
