StegoRSA writeup

Descripción
A message has been encrypted using RSA. The public key is gone… but someone might have been careless with the private key. Can you recover it and decrypt the message?
StegoRSA solución
Descargaremos el archivo flag.enc y la imagen. Al abrir la imagen veremos una foto generada por IA de una llave:

Intentaremos buscar información en esta foto:
file image.jpg

Veremos que en los metadatos del archivo existe un comentario, lo llevaremos a CyberChef y lo descodificaremos. En este caso está codificado en hexadecimal (está compuesto por números de ‘0’ a ‘9’ y por letras de ‘a’ a ‘f’):

Sin embargo, el comentario no termina con ‘—–END PRIVATE KEY—–‘, por lo que puede ser que con file no estemos obteniendo todo el contenido de los metadatos. Intentaremos analizar el archivo con exiftool:
exiftool image.jpg

Ahora, al introducir todo el contenido del comentario en CyberChef, conseguiremos la clave completa:

Copiaremos esta clave en un archivo llamado ‘private.pem’:
nano private.pem
Y desencriptaremos el archivo flag.enc con openssl:
openssl pkeyutl -decrypt -inkey private.pem -in flag.enc -out flag.txt
Creando así el archivo ‘flag.txt’ con el contenido de la flag y completando el CTF.
Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
