Aduh Dec Dec | WriteUp CTFRST Rajawali CTF | By WanZKey
WriteUp Misc — CTFRST Rajawali CTF
Aduh Dec Dec | WriteUp CTFRST Rajawali CTF | By WanZKey
WriteUp Misc — CTFRST Rajawali CTF

Soal
Category: Misc
Level : Medium
Point : 200
Deskripsi Soal
Waduh dec, seorang heker brutal mendapatkan hadiah dari Mr.X yang isinya dokumen rahasia bendera pusaka hacker, heker brutal ini sedang sangat kebingungan. Ayo bantu heker brutal ini memecahkan file itu!
Author: Raphael
Permasalahan
Pada tantangan CTF ini saya dikasih sebuah file zip bernama “Top-Secret-1.zip” yang dimana file ini ketika saya unzip menghasilkan file zip lagi bernama “pass_me_1000.zip” nah permasalahannya ketika saya melakukan unzip pada file “pass_me_1000.zip” tersebut menghasilkan file zip lagi bernama “pass_me_999.zip”.
Solusi
Karna ketika mencoba mengunzip file “pass_me_1000.zip” nya menjadi file zip lagi yaitu “pass_me_999.zip” bisa disimpulkan bahwa saya memerlukan 1000x unzip pada file ini untuk menyelesaikan nya, akan tetapi ada solusinya yaitu membuat script auto unzip pada file tersebut.
Penyelesaian
1. Mendownload File
Baiklah hal pertama saya lakukan adalah mendownload file tantangan ini tentunya.

Mendownload File
Wow ternyata saya dikasih file zip, file tersebut bernama “Top_Secret-1” baiklah saya akan mengunzip file tersebut.
2. Mengunzip File Top_Secret-1.zip
Berikut hasilnya ketika saya melakukan unzip pada file Top

Mengunzip FIle Top_Secret-1.zip
Hhmmm setelah melakukan unzip pada file pertama yang saya download “Top_Secret-1.zip” saya dikasih file zip lagi bernama “pass_me_1000.zip” baiklah disini saya akan mencoba mengunzip filenya.
3. Mengunzip File pass_me_1000.zip
Setelah saya mengunzip file “pass_me_1000.zip” tadi ternyata saya dikasih file “.txt” banyak sekali dan file zip lagi bernama “pass_me_999.zip” yang dimana berarti ketika saya mengunzip 1 file, seperti “1000.zip” maka hasilnya adalah “999.zip” atau “1000.zip -> 999.zip -> 998.zip seterusnya” bisa disimpulkan bahwa saya harus melakukan 1000.zip pada file ini.

Hasil Unzip File pas_me_1000.zip
Setelah saya analisi dan saya menyimpulkan bahwa saya disuruh untuk mengunzip file “pass_me_1000.zip” sampai 1000x unzip saya rasa, baiklah disini saya akan mencoba membuat script otomasi untuk mengunzip filenya menggunakan bantuan ChatGPT.
Berikut Script Auto Unzip filenya:
Script Auto Unzip:
import zipfile
import os
def unzip_999_times(start_zip):
current_zip = start_zip
output_dir = "Hasil_unzip_999x"
if not os.path.exists(output_dir):
os.makedirs(output_dir)
for i in range(1000, 1001 - 999, -1):
try:
with zipfile.ZipFile(current_zip, 'r') as zip_ref:
extracted_name = os.path.join(output_dir, f"pass_me_{i - 1}.zip")
zip_ref.extractall(output_dir)
current_zip = extracted_name
print(f"Extracted: {current_zip}")
except zipfile.BadZipFile:
print(f"Error: {current_zip} is not a valid zip file.")
break
except FileNotFoundError:
print(f"Error: {current_zip} not found.")
break
print("Unzipping completed.")
unzip_999_times("pass_me_1000.zip")
Script Auto-Unzip ini akan mengunzip file “pass_me_1000.zip” tadi sampai 999x unzip dan menyimpannya ke folder bernama “Hasil_unzip_999x”. pada folder
Berikut Hasil Dari Script Auto-Unzip:


Hasil Script Unzip 999x
Nah hasil unzip file ini akan tersimpan pada folder “Hasil_unzip_999x” seperti yang saya katakan sebelumnya.

Folder Hasil_unzip_999x
- Memasuki Direktori Hasil Auto Unzip
Baiklah disini saya akan mencoba memasuki direktori hasil unzip tersebut.



Isi Direktori Hasil Unzip 999x Tadi
Wow ternyata banyak sekali file “.txt”, tetapi saya gagal fokus karna ketika sudah melakukan unzip pada file “pass_me_1000.zip” tadi kok masih ada file berektensi “.zip”, disini saya mencoba melihat apakah sudah ter-unzip semua atau belum, ternyata masih ada 1 file bernama “pass_me_2.zip” yang belum di unzip, awalnya saya mencoba mencari file bernama “pass_me_1.zip” yang dimana saya kira file yang terakhir seharusnya terunzip.

Mencari File Zip Paling Kecil/Terakhir.
Ternyata berdasarkan script saya yg hanya mengunzip 999x ternyata menyisakan file bernama “pass_me_2.zip” file ini harusnya kita unzip, intinya kita harus mengunzip file tersebut dari 1000 -> 0.
Baiklah disini saya akan mengunzip file “pass_me_2 .zip” tersebut.

Hasil Unzip File pass_me_2.zip
Baiklah saya berhasil mengunzip file “pass_me_2.zip” tersebut, sekarang sisa satu buah file yang perlu kita unzip lagi, yaitu “pass_me_1.zip”.

Hasil Unzip File pass_me_1.zip
wow nah voila, setelah saya berhasil meng-unzip file terakhirnya yaitu file “pass_me_1.zip” saya mendapatkan 3 file, yaitu “bruteforce!, hMo224.txt, good-game.zip”.
Baiklah saya akan mencoba melihat 3 file tersebut.
5. Melihat isi 3 file Hasil Unzip pass_me_1.zip
- Isi File Bruteforce!
Baiklah Pertama saya akan melihat file bernama bruteforce tersebut!

Isi File Bruteforce!
ternyata file tersebut kosong ya guys, baiklah disini saya akan mencoba melihat file 2 lainnya.
2. Isi File hMo224.txt

Isi File hMo224.txt
Ternyata isi file tersebut sebuah strings aneh, tapi untuk apa itu ya? apakah itu flag nya?, baiklah disini saya akan mencoba menginput string tersebut dan menambahkan format CTF nya yaitu CTFRST{}.
CTFRST{jadi_ini_adalah_akhir_dari_semuanya_wkawkaakaka}

Salah input
ketika saya mencoba menginputnya ternyata bukan flag, baiklah disini saya akan mencoba melihat file ketiga yaitu good_game.zip.
3. Isi File good_game.zip
Ternyata file ini ketika saya ingin melakukan unzip pada filenya memerlukan sebuah password.

Unzip File good_game.zip
Hmm kira kira passwordnya apa ya?…saya langsung keingat strings aneh sebelumnya yang saya kira itu merupakan sebuah flag, apakah ini password untuk membuka file zip ini?, baiklah saya akan mencobanya.

Unzip File good_game.zip
Woww ternyata berhasil, strings aneh yang kira saya flag tadi ternyata merupakan passsword untuk membuka file good_game.zip ini, setelah saya berhasil mengunzip file tersebut saya mendapatkan file flag.txt, baiklah disini saya akan melihat filenya.

Isi File Flag.txt
Nah voila, saya berhasil mendapatkan flag asli pada tantangan ini, flagnya adalah “CTFRST{d3c0mpr3ss_bf_ch4ll}”.
Submit Flag

Submit Flag
FLAG
CTFRST{d3c0mpr3ss_bf_ch4ll}
WriteUp By WanZKey 2024.
메타데이터
- post_id
- 5a8139040f6a
- slug
- aduh-dec-dec-writeup-ctfrst-rajawali-ctf-by-wanzkey-5a8139040f6a
- url
- https://medium.com/@wanzkey/aduh-dec-dec-writeup-ctfrst-rajawali-ctf-by-wanzkey-5a8139040f6a
- canonical_url
- https://medium.com/@wanzkey/aduh-dec-dec-writeup-ctfrst-rajawali-ctf-by-wanzkey-5a8139040f6a
- author_url
- https://medium.com/@wanzkey
- status
- ok
- fetched_at
- 2026-07-21 13:04:28