Hidden in plainsight writeup
Descripción

You’re given a seemingly ordinary JPG image. Something is tucked away out of sight inside the file. Your task is to discover the hidden payload and extract the flag.
Download the jpg image here.
Hidden in plainsight solución
Nos descargamos el archivo img.jpg y analizamos el tipo de archivo que es con el comando ‘file’:
file img.jpg

Con este comando podemos ver que tiene un comentario en los metadatos ‘c3RlZ2hp
ZGU6Y0VGNmVuZHZjbVE9′. Nos llevaremos este comentario a la herramienta CyberChef y lo descodificaremos con la opción Magic, dado que no se puede ver claramente en qué está codificado:

Nos da como resultado ‘steghide:cEF6endvcmQ=’. De nuevo volvemos a ver que parte de esta cadena de texto está codificada en Base64, por lo que volvemos a introducirla en CyberChef:

Tenemos como resultado la cadena ‘steghide:pAzzword’. Steghide es una herramienta utilizada para introducir archivos dentro de otros de forma oculta. Utilizaremos esta herramienta con la contraseña encontrada para ver si hay algún archivo oculto dentro de la foto.
Steghide no se encuentra instalado por defecto en Parrot. Se puede instalar con el siguiente comando:
sudo apt-get install steghide
steghide --extract -sf img.jpg -p pAzzword
Los argumentos empleados por el comando son los siguientes:
- –extract: Extrae información del archivo.
- -sf: Indica de qué archivo debe extraer la información.
- -p: Proporciona una contraseña para realizar la extracción.

Tras esto, habremos conseguido la flag y resuelto el CTF.
Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
