We Have a Leak es uno de los retos de OSINT existentes actualmente en la plataforma de hacking HackTheBox.
Este reto otorga 40 puntos a quién lo resuelve y es de dificultad media.
Para su resolución lo primero será descargar el fichero zip existente en el mismo y extraer su contenido:
|
1 2 3 4 5 |
$ unzip We_Have_a_Leak.zip Archive: We_Have_a_Leak.zip creating: we_have_a_leak/ [We_Have_a_Leak.zip] we_have_a_leak/mock_ssh_login.zip password: inflating: we_have_a_leak/mock_ssh_login.zip |
Dentro de este zip, encontramos otro, lo descomprimimos también:
|
1 2 3 |
$ unzip mock_ssh_login.zip Archive: mock_ssh_login.zip extracting: mock_ssh_login/username.zip |
Dentro tenemos otro zip llamado username.zip, pero este está protegido con contraseña, así que vamos a buscar información al respecto a ver si damos con la misma:
|
1 2 3 4 |
$ unzip username.zip Archive: username.zip [username.zip] username/password.zip password: skipping: username/password.zip incorrect password |
Buscando en google, encontramos en twitter el perfil de la empresa «Super Secure Startup» en la url https://twitter.com/supersecstartup?lang=es

Buscamos en este twitter y obtenemos un usuario interesante que forma parte ahora del equipo de esta empresa, el usuario JTerranwald:

Seguimos buscando, y en uno de los tweet encontramos al usuario Johanna Boyce, que indica cual es su dirección de correo j.boyce@supersecurestartup.com

Con la información recogida, probamos a descomprimir el fichero username.zip y voilá, la contraseña es j.terranwald:
|
1 2 3 4 |
unzip username.zip Archive: username.zip [username.zip] username/password.zip password: extracting: username/password.zip |
Ahora, obtenemos que dentro de este fichero existe otro .zip que también está protegido con contraseña, seguimos buscando en twitter para obtener más información al respecto.
Continuando la búsqueda en twitter obtenemos el perfil de Bianka Phelps, trabajadora de recursos humanos de dicha empresa, https://twitter.com/BiankaPhelps?lang=es
Y observamos en una de sus publicaciones una contraseña por defecto de SSH:

La contraseña es «SupSecStart#Winter2018!», pero esta no funciona, tendremos que aplicar un poco de lógica a la misma. Si inspeccionamos el fichero zip password.zip:
|
1 2 3 4 5 6 7 |
$ unzip -v password.zip Archive: password.zip Length Method Size Cmpr Date Time CRC-32 Name -------- ------ ------- ---- ---------- ----- -------- ---- 42 Defl:N 37 12% 03-26-2019 00:02 699ed1f3 password/flag.txt -------- ------- --- ------- 42 37 12% 1 file |
Observamos que la fecha del fichero es el 26 de marzo de 2019, dicho esto, cambiamos la contraseña por defecto por «SupSecStart#Spring2019!» y probamos a descomprimir el fichero:
|
1 2 3 4 |
$ unzip password.zip Archive: password.zip [password.zip] password/flag.txt password: inflating: password/flag.txt |
Y listo, ya tenemos la flag:
|
1 2 |
$ cat flag.txt HTB{xxxxxxxxxxxxxxxxxxxxxxxx} |
Conseguido, la flag es HTB{xxxxxxxxxxxxxxxxxxxxxxxx}, ya podremos cobrar nuestros preciados puntos por resolver este reto.







