Snyk Fetch The Flag - ClickityClack
En este reto, partimos de un fichero pcapng que contiene la flag oculta en su interior. Inicialmente, intenté analizarlo con Wireshark, pero no encontraba nada relevante. Fue entonces cuando una simple búsqueda en Google me dio la pista clave:
pcapng usb ctf
Esta búsqueda me llevó a descubrir una herramienta llamada Usb_Keyboard_Parser.py que parsea los paquetes de tráfico USB, como las pulsaciones de teclas.
Basta con pasar el fichero al script para obtener la bandera al final de las pulsaciones.
python Usb_Keyboard_Parser.py click.pcapng
[-] Found Modifier in 10 packets [-]
[+] Using filter "usbhid.data" Retrived HID Data is :
aaaaacaaaaaaaaaabaaaaaababadaaaabaaaaaacaaaabaaaaaaadabbacbabccabcccabcgccccccgccdcdcgccdfccdccdfccddccfccfdbccaccbacbbcbbcbbbcbbcbbbbbcbbcbbcgbcbbbcbbbccbacbcbbbcbbcbbbbbbcbbafbbbababaaeabaaaaaaacaaaaaaaacaaaaaaeabaaaaaaabaaababbbbacbbabbbbbbbbbbbebbbabbbcbebbcbbcbbebbcacbbbbbfbbbcacbgcababbdbbdbababbabbcbbababbbaebabaabbbaeabbaababbabaebabbabbaeabaaabaaaabaabaabaaabaaaaebaaaaaaabacaabaaaaaaaaaaaaeaaaaaaaaaaaaaaaaaaaaaaacaaaaaaaaaaabaabaaafaabababbabaaaacaababaaacabaababbbbbbbebcbdcccccccfdceddceddcddefeeheeefeaeeeeiefeefefnefefeiefeeiefefefeeieefaeeeejeedfedhdedbdegddcdgdddcdcdacdfdccccdfcccbbbcbbbbbbbbbadaaaaaaaaaaflag{a3ce310e9a0dc53bc030847192e2f585}
↑↑Thhis iis a ppreetty ccool thhing tthatt I hhave ffigguredd ooutt.
Yoou can capturre thhe chharacteers yyouuu type in PCAPs.aa↑↑
mmmmmmmmmm↑↑
mmmmmmmmmm↑↑
mmmmmmmmmm↑↑
mmmmmmmmmm↑↑
mmmmmmmmmm↑↑
mmmmmmmmmmaaaaaaabdbaaaaaaaaabaaaaaa
🚩 Flag
flag{a3ce310e9a0dc53bc030847192e2f585}

