Retos CTF de Araintel

Un CTF (Capture the Flag) es un reto de ciberseguridad donde los participantes resuelven desafíos de ciberseguridad. El objetivo es encontrar una «flag» (bandera), un marcador escondido. Recomendamos hacer antes los retos «básicos» de ATENEA del CCN-CERT, en los cuales nos hemos inspirado (mucho) para crear nuestros propios retos (los suyos son mucho mejores :)). Los nuestros los utilizamos para enseñar metodologías sin revelar sus flags.

El formato de la flag es el siguiente: flag{flag}. Las flags encontradas en los retos deben hashearse con el algoritmo seguro «sha256». Ejemplo: flag{337599f54b4c5e5cf969d972ed16bdee7062031b22b179f923a30a933c689ecd}

Es necesario estar registrado para enviar flags. También puedes crear tu propio torneo desde tu panel.

OSINT manuscript

150 pts

Hemos averiguado que un conocido filtrador conocido como ms408_ podría haber dejado pistas sobre su identidad real en una conocida red social. Tenemos esta imagen como pista. ¿Serás capaz de hallar su nombre real?

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

dasypodidae

150 pts

Hemos interceptado el siguiente fichero de un conocido cracker conocido como armadillo027 ¿Serás capaz de capturar la flag?

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

cryptofree

125 pts

¿Serás capaz de descifrar el mensaje? Weyrpelx af sw opkuk qc lqxbzepylkóy hdwtmwéu qbzznbx gy tmnmm mg 2024 bbq pvcwg avd kohnvtca wpcaely xw pgkgcjghgsac j sm épvaj jljwae y cqoh xw pgdflkmjín bn Cchsój l ddgch pa rjuc. Lzbeeyvqd kuwegjopufa n qnt ps dascagyaq prpakevdenj bqmyq earnntnqjpgj, etiqnfcpwcppwq, rneyvxktíy h fpmqjfy.Wqd hdpvadnltao pmvq fum aarrflk ujqcygykuaarn a avxípvajopufa acdvchx…

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

passleak

50 pts

Hemos interceptado un fichero perteneciente a un grupo cibercriminal que creemos opera en Aragón. Creemos que la contraseña ha sido filtrada a través de pastebin, pero es muy extraño, porque no parece haber nada codificado ni cifrado. https://pastebin.com/NT0333Av

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

OSINT enchancedcastleassault

100 pts

Hemos interceptado que se va a cerrar un acuerdo de venta ilegal en «El castillo encantado». Hemos podido acceder a esta transcripción. Averigua la localidad del «castillo».

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

islandinthesun

300 pts

Parece ser que una nación aliada será bombardeada muy pronto, pero no sabemos cual. Hemos capturado la siguiente comunicación. Averigua el nombre de las naciones involucradas.

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

spectrum

75 pts

La flag es el seudónimo del novelista citado en minúsculas respetando sus signos de acentuación. Recuerda el formato flag{sha256}.

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

OSINT leftyspy

150 pts

Hemos interceptado un fichero protegido de un espía que ha estado exfiltrando información confidencial a cierta potencia extranjera a través de Pitch Forum. Consideramos que es inviable acceder al fichero con ataques de fuerza bruta o de diccionario. Como pistas, sabemos es que es fanático de Heidegger y Jon Fosse. ¿Serás capaz de recuperar alguna contraseña exfiltrada suya y acceder…

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

OSINT iwanttobelive

50 pts

Nuestro director ha cifrado sin querer un fichero importante y no recuerda la contraseña. Era una palabra muy extraña, por lo que creemos que ningún ataque de diccionario funcionará. Por suerte, recuerda que era el nombre en minúsculas de un capítulo de una serie de la que guarda una captura de pantalla.

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

andyouknowit

300 pts

Aunque en un principio no parece haber nada sospechoso, creemos que los siguientes ficheros podrían ocultar la clave para descifrar un archivo malicioso. ¿Serás capaz de alcanzar la flag?

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

triton

1000 pts

Tenemos como objetivo desactivar ciertos PLCs de una infraestructura crítica en Oriente Próximo. Creemos que @khaalidinformatic, un programador de dicha entidad, podría haber exfiltrado alguna credencial válida.

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel

NEW blackwall2025

300 pts

Reto especial para BlackWall 2025 https://blackwallevent.com

Subido por: Ruben-Vasile Marcu Ungureanu

Torneo: CTF general de Araintel