Dr Octopus

Bordeaux CTF by CTFREI
Category :
Osint
Description :
ArrivĂ© sur place avec Interpol, l’oiseau s’Ă©tait dĂ©jĂ envolĂ©. Encore.
Cependant, le tĂ©lĂ©phone dans votre poche vibre. Ce n’est pas le votre, c’est celui d’Alexis !!!
Vous recevez une notification : “Alexis, Dependabot updates for march”Trouvez le flag
format : CTFREI{}Par : Onelots.
Difficulty :
EASY
Write up :
Directement, sans mĂȘme vous poser de question, vous avez lu le mot Dependabot : direction github.
Pour ceux qui auraient la chance de ne pas se faire spam par les mails github dependabot, il s’agit d’un outil automatisĂ© qui vous avertit rĂ©guliĂšrement si votre code possĂšde des vulnĂ©rabilitĂ©s ou pas.
De plus, le nom docteur octopus (en référence à la pieuvre, symbole de GitHub) était également un indice.
On se dirige donc vers Github.
Dans la barre de recherche, on tape Alexis Dumas
Rien n’apparaĂźt au premier abord mais, oh surprise ! dans la catĂ©gorie “users” Ă gauche, deux rĂ©sultats :
![]()
Utilisateurs github
En cliquant sur un des utilisateurs, on tombe sur cette page, oĂč un repo flag est clairement indiquĂ© :
![]()
Git Alexis Dumas
Dans le repo, un flag et des phrases mystérieuses apparaissent :
![]()
Repo du flag
On voit donc que c’est… bizarre… Alexis parle en anglais et semble devenir fou…
Mais au moins, on a le flag :
CTFREI{PL34S3_F1ND_M3_1_C4NT_ST0P_MYS3LF}