> For the complete documentation index, see [llms.txt](https://writeups.ayweth20.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://writeups.ayweth20.com/2025/404ctf-2025/analyse-forensique/dockerflag.md).

# Dockerflag

**Catégorie:** Analyse forensique - **Difficulté:** Facile

{% file src="/files/uT0Q9KwPsDPw9UqGTJ6q" %}

**Description:**

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FOcB6nirVUtBcySBnzm8g%2Fimage.png?alt=media&amp;token=a7ad0fab-37cc-487a-904c-52a213da11ef" alt=""><figcaption></figcaption></figure>

Solution:

Dans ce challenge, nous avons une archive contenant elle-même plusieurs archives.\
En analysant ces "sous archives", nous en remarquons une qui se démarque des autres avec un contenu intéressant :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FOua15tA1YtQUt4Eykk2m%2Fimage.png?alt=media&amp;token=02e15105-e994-4d33-b469-8bf2b6ee818a" alt=""><figcaption></figcaption></figure>

Nous voyons qu'il y a un projet Git dans ce dossier ainsi qu'une application Flask.

En lançant l'application Flask via Docker, rien de très intéressant, un simple site statique sans infos sur le flag final :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FQ288EwLhmo7TcsgftljD%2Fimage.png?alt=media&amp;token=0d693ab9-8609-41a7-b8bc-40bc32fc3159" alt=""><figcaption></figcaption></figure>

Le bouton "Get the flag" ne donne rien, donc il va falloir aller plus loin dans nos investigations.

Étant donné qu'il s'agit d'un projet Git, il y a surement plusieurs versions. Nous pouvons confirmer cela en allant dans le fichier HEAD qui référence les anciennes versions (commits) :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FOyDms49A5WincjnSmHdg%2Fimage.png?alt=media&amp;token=21e9f5e6-65d5-4948-8f5c-14054366e94e" alt=""><figcaption></figcaption></figure>

Il y a donc 5 versions différentes et nous avons surement la dernière (*`b34c648f6790f6dee4340767ddf4b077f639132d`*).\
Afin de récupérer les anciennes versions, nous allons simplement lancer des commandes Git de base pour remonter sur les anciennes versions :&#x20;

```
git revert c8e66485c89a29768dd546a3046b8544520615d6
fatal: not a git repository (or any parent up to mount point /mnt)
```

Nous allons donc devoir faire ça dans un dossier externe au dossier actuel :&#x20;

<details>

<summary>🚩FLAG</summary>

</details>
