MultiCode writeup

Descripción

We intercepted a suspiciously encoded message, but it’s clearly hiding a flag. No encryption, just multiple layers of obfuscation. Can you peel back the layers and reveal the truth?

Download the message.

MultiCode solución

Descargamos el mensaje y lo llevamos a CyberChef. Tendremos lo siguiente:

NjM3NjcwNjI1MDQ3NTMyNTM3NDI2MTcyNjY2NzcyNzE1ZjcyNjE3MDMwNzE3NjYxNzQ1ZjMxNzEzNzM1NmY3MjM2MzMyNTM3NDQ=

Al acabar la cadena de caracteres en ‘=’, sabemos que puede estar codificada en Base 64, por lo que usamos la opción de ‘From Base64’:

637670625047532537426172666772715f72617030717661745f317137356f723633253744

Ahora obtenemos una serie de números con una ‘f’ de forma ocasional. La codificación que combina números con letras de la ‘a’ a la ‘f’ es hexadecimal, por lo que añadimos ‘From Hex’ a la receta de Cyberchef:

cvpbPGS%7Barfgrq_rap0qvat_1q75or63%7D

Ya tenemos los ‘_’ que suelen aparecer en el formato de la flag, pero podemos ver ‘%7B’ y ‘%7D’ donde deberían in ‘{‘y ‘}’. Esto es una señal de codificación de URL, por lo que añadimos a la receta ‘URL Decode’.

cvpbPGS{arfgrq_rap0qvat_1q75or63}

Por último, la estructura coincide con el formato, pero las letras no. Para obtener la flag aplicaremos un ‘ROT13’, consiguiento así completar el CTF:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *