Cascade
đť„ž Introduction
đť„ž Solution
Un fichier .zip est mis à notre disposition. À l’intérieur, nous trouvons une image au format .jpg.
Aucune anomalie n’est détectée dans les métadonnées de l’image.
J’utilise l’outil steghide pour vérifier la présence de données cachées dans l’image, sans utiliser de mot de passe.
Nous trouvons un fichier .zip nommé Dossier, contenant un fichier 807.txt et une image Image.jpg.
Dans le fichier texte, nous trouvons des chaînes de caractères qui semblent être des hash.
Malheureusement, ces hashes ne nous mènent nulle part. Je décide donc de me concentrer à nouveau sur l’image. Aucun résultat pertinent n’est obtenu avec exiftool ou d’autres outils. Le nom du challenge, “Cascade”, évoque un flux continu, ce qui m’amène à penser qu’une approche répétée pourrait être nécessaire. Je décide alors de relancer steghide sur l’image.
Nous trouvons un autre fichier dossier.zip. En l’ouvrant, nous découvrons cette fois dix fichiers image.jpg. J’examine chaque image avec divers outils sans détecter d’anomalies. Je décide alors d’appliquer steghide sur chaque image, et c’est dans l’image 10 que je trouve quelque chose.
Nous trouvons ainsi le flag !
đť„ž FLAG : MB{Salt0_Ang3l}
đť„ž