NIVEL: INTERMEDIO

OP: SECRET-LEAK

[ FUGA DE SECRETOS · DEVSECOPS ]

Un desarrollador de la organización objetivo subió por error su fichero .env al repositorio. Lo «borró» en el commit siguiente… pero ya sabes que en git eso no borra nada. Hemos recuperado el fragmento del historial.

Objetivo: localiza la credencial filtrada y recupérala. El API_TOKEN está codificado.

DB_HOST=10.0.0.5
DB_USER=svc_reports
DEBUG=false
# TODO: mover a un gestor de secretos
API_TOKEN="RkxBR3tyMHQ0dDNfZDBudF9kM2wzdDN9"
CACHE_TTL=3600
[ ARMERÍA ]
🔑 Escáner de Secretos — para detectar la credencial entre el ruido.
🔓 Multi Decoder — para revertir la codificación del token.
📖 «Un secreto en git no se borra: se rota»
submit OP-SECRET-LEAK FLAG{...}