Breach es uno de los retos de OSINT existentes actualmente en la plataforma de hacking HackTheBox.
Este reto otorga 40 puntos a quién lo resuelve y es de dificultad media.
Para su resolución lo primero será descargar el fichero zip existente en el mismo y extraer su contenido:
|
1 2 3 4 5 6 7 |
$ unzip Breach.zip Archive: Breach.zip skipping: Breach/ftp-files/key.docx unsupported compression method 99 skipping: Breach/ftp-files/web-developer-needed.docx unsupported compression method 99 skipping: Breach/public-data-breach.txt unsupported compression method 99 creating: Breach/ creating: Breach/ftp-files/ |
Pero vemos que de esta forma nos da error al extraer algunos ficheros, para resolver esto usaremos la utilidad 7zip para su descompresión:
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
$ 7za x -Phackthebox Breach.zip 7-Zip (a) [64] 16.02 : Copyright (c) 1999-2016 Igor Pavlov : 2016-05-21 p7zip Version 16.02 (locale=es_ES.UTF-8,Utf16=on,HugeFiles=on,64 bits,8 CPUs Intel(R) Core(TM) i7-8550U CPU @ 1.80GHz (806EA),ASM,AES-NI) Scanning the drive for archives: 1 file, 724266 bytes (708 KiB) Extracting archive: Breach.zip -- Path = Breach.zip Type = zip Physical Size = 724266 Everything is Ok Folders: 2 Files: 3 Size: 1519694 Compressed: 724266 |
Accedemos al contenido de dicho zip y obtenemos varias cosas. Por un lado un fichero con datos de conexión ftp, public-data-breach.txt y posteriormente dos documentos .docx de los cuales observamos que el documento key.docx está protegido con contraseña. Vamos a ver como resolver esto.
Si resolviste el reto «We have a leak» te será mucho más sencillo solucionarlo, si no lo hiciste, vamos a ver como se haría este:
Buscamos en el fichero de la brecha de ftp por los usuarios de esta empresa:
|
1 2 3 4 5 6 7 |
$ cat public-data-breach.txt |grep supersecurestartup 267,Johanna,Boyce,j.boyce@supersecurestartup.com,Female,225.10.71.76,"t434839865" 5502,Ishaaq,Boone,i.boone@supersecurestartup.com,Female,9.69.124.206,"shibby0" 9673,Lidia,Kaur,l.kaur@supersecurestartup.com,Female,81.107.254.205,"dama-051288." 13686,Kalvin,Tyler,k.tyler@supersecurestartup.com,Male,119.245.151.100,"mybebosyt" 17620,Bianka,Phelps,b.phelps@supersecurestartup.com,Female,126.204.123.232,"Love!July2018" 19955,Pedro,Smith,p.smith@supersecurestartup.com,Male,62.130.245.163,"shloffle" |
Buscamos en twitter cada uno de estos usuarios, y obtenemos que Bianka Phelps, tiene una imagen en uno de sus tweets con una clave que podría tener relación con la que tiene en este fichero:

Observamos la fecha de creación del fichero key.docx y obtenemos la fecha de edición del mismo, en nuestro caso, hemos utilizado la herramienta exiftool, pero hay muchas opciones al respecto para obtener este mismo resultado:
|
1 2 3 4 5 6 7 8 9 10 11 12 |
$ exiftool key.docx ExifTool Version Number : 11.70 File Name : key.docx Directory : . File Size : 18 kB File Modification Date/Time : 2019:03:26 12:23:10+01:00 File Access Date/Time : 2019:10:12 17:36:23+02:00 File Inode Change Date/Time : 2020:01:05 12:27:54+01:00 File Permissions : rw-rw-r-- File Type : DOCX File Type Extension : docx MIME Type : application/vnd.openxmlformats-officedocument.wordprocessingml.document |
Ahora tan sólo nos queda modificar la contraseña anterior, «Love!July2018», por la correspondiente a la fecha del documento «Love!March2019» y abrimos con ella el documento protegido. Este documento nos dará un código en base 64 que deberemos de descifrar.
|
1 2 |
$ echo "SFRCe1A0c3N3MHJkX0JyM2FjaDNzX0M0bl9CM19BX1RyM2FzdXIzX1Ryb3YzXzBmX0luZjBybWF0aTBufQ==" | base64 -d HTB{xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx} |
Y listo, ya tenemos nuestra flag HTB{xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx} para completar el desafío.







