MultiCode writeup

Descripción
We intercepted a suspiciously encoded message, but it’s clearly hiding a flag. No encryption, just multiple layers of obfuscation. Can you peel back the layers and reveal the truth?
Download the message.
MultiCode solución
Descargamos el mensaje y lo llevamos a CyberChef. Tendremos lo siguiente:
NjM3NjcwNjI1MDQ3NTMyNTM3NDI2MTcyNjY2NzcyNzE1ZjcyNjE3MDMwNzE3NjYxNzQ1ZjMxNzEzNzM1NmY3MjM2MzMyNTM3NDQ=
Al acabar la cadena de caracteres en ‘=’, sabemos que puede estar codificada en Base 64, por lo que usamos la opción de ‘From Base64’:
637670625047532537426172666772715f72617030717661745f317137356f723633253744
Ahora obtenemos una serie de números con una ‘f’ de forma ocasional. La codificación que combina números con letras de la ‘a’ a la ‘f’ es hexadecimal, por lo que añadimos ‘From Hex’ a la receta de Cyberchef:
cvpbPGS%7Barfgrq_rap0qvat_1q75or63%7D
Ya tenemos los ‘_’ que suelen aparecer en el formato de la flag, pero podemos ver ‘%7B’ y ‘%7D’ donde deberían in ‘{‘y ‘}’. Esto es una señal de codificación de URL, por lo que añadimos a la receta ‘URL Decode’.
cvpbPGS{arfgrq_rap0qvat_1q75or63}
Por último, la estructura coincide con el formato, pero las letras no. Para obtener la flag aplicaremos un ‘ROT13’, consiguiento así completar el CTF:

Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
