Skip to main content
HackTheBox Forensics challenges

HackTheBox forensic challenge – MarketDump

We have got informed that a hacker managed to get into our internal network after pivoiting through the web platform that runs in public internet. He managed to bypass our small product stocks logging platform and then he got our costumer database file. We believe that only one of our costumers was targeted. Can you find out who the customer was?

MarketDump es uno de los retos de Forense existentes actualmente en la plataforma de hacking HackTheBox.

Este reto otorga 30 puntos a quién lo resuelve y es de dificultad media.

Para su resolución lo primero será descargar el fichero zip existente en el mismo y extraer su contenido:

 

Abriremos el fichero pcap con wireshark:

HackTheBox forensic challenge –  MarketDump

 

Y después de una amplia búsqueda observamos información relevante en el stream tcp 1056. Realizamos la búsqueda sobre el mismo:

HackTheBox forensic challenge –  MarketDump

 

Y seguimos dicho stream:

HackTheBox forensic challenge –  MarketDump

 

Realizamos una búsqueda sobre el mismo y encontramos un hash en base58:

HackTheBox forensic challenge –  MarketDump

 

Accedemos a CyberChef para desencriptar el mismo:

HackTheBox forensic challenge –  MarketDump

Y listo, tenemos la flag HTB{xxxxxxxxxxxxxxxx} para cobrar nuestro puntos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *