Skip to main content
HackTheBox Misc challenge

HackTheBox Misc challenge – misDIRection

During an assessment of a unix system the HTB team found a suspicious directory. They looked at everything within but couldn’t find any files with malicious intent.

misDIRection es uno de los retos de MISC existentes actualmente en la plataforma de hacking HackTheBox.

Este reto otorga 20 puntos a quién lo resuelve y es de dificultad fácil.

Para la resolución de este reto podemos plantear dos posibles opciones y, en ambos casos nos llevarán al mismo código en base64, el cual incluye la flag necesaria para su resolución.

Opción 1

Extraemos el contenido del fichero .zip:

Observamos que se ha creado una carpeta .secret y en la cual se encuentran multitud de directorios con los nombres como cada número y letra del alfabeto en la tabla ascii. Si revisamos el contenido de los mismos obtenemos que en muchos casos existen ficheros con tamaño 0.

Buscamos entonces los ficheros con tamaño 0 y los ordenamos en función del número de fichero existente en su interior, obteniendo un hash en base64:

Juntamos las letras y números en el orden indicado y tenemos un texto en base64:

 

Opción 2

Esta opción es mucho más rápida que la anterior ya que directamente nos devolverá el código obtenido. Descomprimiremos el fichero a la vez que obtenemos los ficheros y los juntamos obteniendo el código en base64, para ello lanzaremos un for como el siguiente:

Y listo, tenemos el hash.

 

En ambas opciones hemos obtenido el código en base64, decodificamos el mismo:

Y ya tenemos nuestro flag, HTB{xxxxxxxxxxxx}, reto superado.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *