writeup — CyberHeroes — TryHackMe
CyberHeroes
TryHackMe - juillet 2026 Easy
"Want to be a part of the elite club of CyberHeroes? Prove your merit by finding a way to log in!
---
Uncover the flag!"
nmap Code source web consol
[01] nmap
Une bonne reconnaissance commence toujours par voir ce qui se cache sur la machine.
Ici, rien de particulier, simplement un accès SSH sur le port 22 et le site sur le port 80.
PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.4 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: [...] 80/tcp open http Apache httpd 2.4.48 ((Ubuntu)) |_http-title: CyberHeros : Index |_http-server-header: Apache/2.4.48 (Ubuntu)
On pourrait continuer avec un outil comme gobuster, mais dans ce cas précis, nous allons d'abord visiter le site, et voir ce que nous pouvons en tirer.
ras
[02] Code source
Le code source du site nous montre une seule chose d'intérêt : la page /login existe.
Dans cette page, nous trouvons un formulaire classique de connexion.
Après les habituels tests de couple de mots de passe par défaut (admin / password ou admin / admin), nous nous concentrons à nouveau sur le code source. Nous trouvons un script directement dans la page.
Une fonction authenticate est créée.
À l'intérieur, nous pouvons trouver le login en clair.
h*******i
[03] Code source 2
Pour le mot de passe, la fonction RevereString est utilisée, et inverse l'ordre des caractères d'une chaine donnée.
Nous trouvons ce qui semble être le mot de passe inversé.
Nous pouvons utiliser la console du navigateur pour trouver le mot de passe :
const RevereString = str => [...str].reverse().join(''); x=RevereString("5***************S")
En entrant l'identifiant et le mot de passe, nous sommes accueillis par un message qui contient le flag.
flag{e*******************************}
flag validé
flag{e*******************************}