OpenCycom 2023 - Le Secret de la Tielle - 200 pts

Challenge

Le challenge est sous la forme d’une image disque. L’objectif est de récupérer le contenu d’un fichier sensible contenu sur ce disque.

Ce challenge a été résolu par 83,3% des équipes.

Solution

Dans un premier temps, l’image doit être extraite du zip.

Testdisk peut ensuite être utilisé sur l’image. Ceci nous permet de voir que l’image contient un système de fichier ext4.

Toujours avec testdisk, il est possible d’extraire les fichiers du disque, notamment le fichier tielle.zip. La navigation se fait de manière visuelle.

Le fichier semble corrompu. Malgré le fait qu’il est bien reconnu, impossible de l’extraire.

En l’ouvrant le fichier avec un éditeur hexadecimal, on remarque que les magic bytes du zip ne sont pas correctes. Il est possible de les corriger, ou de simplement lire le flag en dessous.

Si l’on choisit de corriger le fichier, on peut ensuite l’extraire.