0ld is g0ld es uno de los retos de MISC existentes actualmente en la plataforma de hacking HackTheBox.
Este reto otorga 10 puntos a quién lo resuelve y es de dificultad fácil.
Para su resolución lo primero será descargar el fichero zip existente en el mismo y extraer su contenido:
|
1 2 3 4 |
$ unzip 10ld_is_g0ld.zip Archive: 10ld_is_g0ld.zip [10ld_is_g0ld.zip] 0ld is g0ld.pdf password: inflating: 0ld is g0ld.pdf |
Dentro del zip va un archivo pdf pero está protegido por contraseña, utilizamos John the Ripper para obtener la contraseña. Primero obtendremos el hash con la herramienta pdf2john.pl
|
1 |
/root/tools/npdf2john/pdf2john.pl 0ld-is-g0ld.pdf > test.hash |
Y obtenemos el hash:
|
1 2 |
$ cat test.hash $pdf$4*4*128*-1060*1*16*5c8f37d2a45eb64e9dbbf71ca3e86861*32*9cba5cfb1c536f1384bba7458aae3f8100000000000000000000000000000000*32*702cc7ced92b595274b7918dcb6dc74bedef6ef851b4b4b5b8c88732ba4dac0c |
Utilizamos ahora john para realizar un ataque con diccionario:
|
1 |
john --wordlist=/usr/share/wordlists/rockyou.txt test.hash |
Y obtenemos con ello la password del fichero:
|
1 2 3 4 |
$ john --show password.txt pass: jumanji69 1 password hash cracked, 0 left |
Abrimos el fichero pdf y observamos una imagen de Samuel Morse:

Pero si observamos un poco más abajo, obtenemos un código morse que deberemos de descifrar:

Buscaremos ahora una herramienta que nos permita descifrar este código morse, y la encontramos en https://morsecode.world/international/translator.html

Y listo, ya tenemos nuestro flag HTB{xxxxxxxxxxxxxxxx}.







