-¿Te unes?- ㊜Suscribete!!!

Cuando una Clave Privada SSH es una Imagen AGETIC - CTF






Introducción

Recientemente, mientras analizaba un reto tipo CTF (Capture The Flag) relacionado con AGETIC, me encontré con un archivo que, a primera vista, parecía ser una clave privada en formato OpenSSH. Sin embargo, al intentar usarlo, algo no cuadraba... 🤔

Este artículo es un paso a paso de cómo detecté que la supuesta "clave privada" en realidad era una imagen codificada en Base64 y cómo puedes aplicar este método en tus propios análisis. 

Revisar el archivo sospechoso

El archivo miLlave contenía lo siguiente:

Descagar archivo CTF

-----BEGIN OPENSSH PRIVATE KEY-----
/9j/4AAQSkZJRgABAQAAAQABAAD/2wBDAAoHBwgHBgoICAgLCgoLDhgQDg0NDh0VFhEYIx
...
-----END OPENSSH PRIVATE KEY-----


A primera vista, parece una clave privada SSH, pero algo llamó mi atención: la línea que empieza con /9j/. ⚠️

Comprobar el formato del archivo

Antes de intentar usar la clave, ejecuté el siguiente comando:

En un archivo de clave privada SSH válido, debería aparecer algo como:

miLlave: OpenSSH private key

Pero en mi caso, el resultado fue inesperado:

miLlave: ASCII text

Eso significaba que no era una clave privada real

Paso 3: ¿Es una imagen en Base64?

El prefijo /9j/ me resultó familiar. Es un indicador típico de una imagen JPEG codificada en Base64. Para confirmarlo, eliminé las líneas de encabezado y pie (BEGIN y END) y decodifiqué el archivo con este comando en Linux/macOS:

cat miLlave | sed '1d;$d' | base64 -d > salida.jpg


O, si estás en Windows, puedes usar Python:


import base64
with open("miLlave", "r") as f:
    data = f.read().splitlines()[1:-1]  # Eliminar BEGIN y END
    decoded = base64.b64decode("".join(data))
with open("salida.jpg", "wb") as img:
    img.write(decoded)

Tras abrir salida.jpg, ¡descubrí que en realidad era una imagen escondida dentro del archivo!

¿Qué aprendimos?

  • ✅ Siempre verifica el formato de los archivos sospechosos. 
  • ✅ Usa file y revisa si el contenido parece ser Base64. 
  • ✅ Si un archivo empieza con /9j/, intenta decodificarlo como imagen JPEG. 
  • ✅ En CTFs, a veces las "pistas" son engañosas y requieren análisis más profundo.


 Conclusión

Este tipo de reto es un buen ejemplo de cómo AGETIC y otros CTFs pueden entrenarnos en análisis forense y técnicas OSINT. La próxima vez que veas un archivo sospechoso, ¡no asumas que es lo que parece! 

Si te gustó este artículo, comparte y comenta qué otros desafíos CTF te gustaría que resolviéramos juntos. 

Sígueme en mi blog para más contenido de hacking y seguridad!

ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGÚN TIPO DE PROBLEMA ILEGAL. 
PERMANECE LEGAL. 
GRACIAS! 
Si tienes algún problema, deja un comentario y comparte tú opinión. 
¿Ha quedado contestada su pregunta?

Comentarios

¿Hay algo que quieras buscar?

㊜Luishiño

★ ★ ★ ★ ★

>_

Hola soy ぎLuishiño y este es mi Blog personal..... 

Soy un joven emprendedor, curioso, creativo y confiable, interesado en mejorar profesionalmente. Estudio Ingeniería de Sistemas y me encanta escribir sobre temas que me apasionan, como programación, desarrollo web, aplicaciones y software. A través de mi blog, comparto conocimientos, experiencias y proyectos propios. ¡Únete a mi viaje hacia el conocimiento y el crecimiento tecnológico!
⚠ Nadie es como tú y ese es tú súper poder
୧⍢⃝୨ Sigue mi blog :3
TᕼE ᔕEᐯEᑎ ᑕOᗪEᔕ

↪Mis redes sociales↩

Entradas populares de este blog

CiclopeClic: Generador de Enlaces con IA para Campañas Phishing

Doxing Espionaje y Recopilación de Información

Sockberus Autentificación de proxys

Ofertas y Descuentos

Libros

Curso Exploit: Esteganografía y Encriptación

Domina las técnicas de ocultación y cifrado utilizadas en el hacking avanzado. Aprende a esconder información en archivos, imágenes y más, utilizando esteganografía, y protege datos con métodos de encriptación imposibles de romper. Este curso te llevará desde lo básico hasta la aplicación de herramientas y exploits reales.

Instructor: pericena
Duración: 2 horas por sesión
Modalidad: Online

$50 USD $40 USD

Libros

Curso OSINT: Inteligencia de Datos Públicos y Hacking

El OSINT (Open Source Intelligence) es una de las herramientas más poderosas en el hacking y la ciberseguridad. En este curso aprenderás a recolectar, analizar y explotar información pública disponible en internet. Descubre cómo los hackers encuentran datos sensibles, rastrean personas y empresas, y cómo puedes protegerte de estas técnicas.

Instructor: pericena
Duración: 2 horas por sesión
Modalidad: Online

$50 USD $40 USD

El arte de la guerra nos enseña a no confiar en la posibilidad de que el enemigo no venga, sino en nuestra propia preparación para recibirlo; no confiar en el azar de que no ataque, sino mejor en que hemos hecho inaccesible nuestra posición. — El arte de la guerra, Sun Tzu

¡Gran Estreno!

Nuevo video disponible. ¡No te lo pierdas!

Mira este video y descubre la verdad 22222

📌 Tú y las redes sociales

💡 ¿Realmente eres libre en el mundo digital?

Publicada por 🚀 Servicio Técnico "The Seven Codes" en Martes, 5 de diciembre de 2019

Es momento de cuestionarlo todo… ¿Eres realmente libre o solo sigues el juego de las redes sociales?

Banner

¡Conéctate con la comunidad!

Únete a nuestro chat en vivo para compartir ideas, hacer preguntas y conocer a otros apasionados como tú. 🚀

Comentarios

Blog Populares

Instalar DoxWeb con Termux

Instalar Metasploit-Framework En Android Con Termux

Termux Instalar Ngrok

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

WhatScriptApp: Automatización de Mensajería y Su Impacto

By Blog

By Luishiño

¡Bienvenido a nuestra sección de Seguridad!

Comparte el enlace con tus amigos

¡Copiar Enlace!