Forense

RED - picoCTF

Imagen del desafio

Nos da la siguiente descripcion:

“RED, RED, RED, RED”

y nos da un archivo red.png para descargar

Imagen de la descarga

La descripcion nos sugiere que el mensaje está oculto en el canal rojo de la imagen

¿Que son los canales de color?

Una imagen digital (como un PNG) está compuesta por píxeles, y cada píxel tiene 3 canales de color:

• Rojo (R)

• Verde (G)

• Azul (B)

Estos canales se combinan para formar cualquier color en la imagen (modelo RGB).

Imagen de la tabla

Entonces usaremos la herramienta de zsteg

¿Que es zsteg y para que sirve?

Es una herramienta de esteganografía que sirve para:

• Analizar imágenes PNG y BMP para buscar datos ocultos

• Detectar si hay mensajes, archivos o claves escondidas

En la terminal nos vamos a la misma carpeta donde esta nuestro archivo y el comando que utilizaremos sobre nuestra imagen sera:

zsteg red.png

Esto analizará todos los canales de color (rojo, verde, azul) y los bits menos significativos (LSB) para buscar texto oculto

Para nuestro caso nos devuelve lo que se muestra en la siguiente imagen

Imagen de la terminal

Vemos que nos da un texto sospechoso que parece ser base64 porque nos tiene los simbolos +/=

Para decifrar nos vamos a CyberChef:

https://gchq.github.io/CyberChef/

Copiamos el texto sospechoso y elegimos from base64 como en la siguiente imagen:

Imagen de la pagina

Vemos que el el output nos da la flag lo copiamos y pegamos en nuestro desafio

Imagen de la pagina

y resuelto!!!!