티스토리 뷰





Hackerschool FTZ의 Level 19 풀이입니다.







18번 코드와 비교하면 너무나도 짧네요.. ㅋㅋ


하지만 자세히 보면 setreuid 함수가 없습니다.


level 20의 uid를 'cat /etc/passwd | grep level20' 명령어로 확인해보니 3100이 나왔습니다.


그러니 기존의 쉘코드 앞에 setreuid(3100,3100);를 추가하면 될 것 같습니다.







buf부터 ret까지의 거리는


0x100000000+4-0xffffffd8=44이므로 44입니다.


그럼 이제 setreuid(3100,3100);를 추가한 쉘코드를 환경변수에 등록하고 주소를 알아내겠습니다.







이제 공격 코드를 만들어서 넣어주면..







Password : we are just regular guys





'Pwnable > Hackerschool' 카테고리의 다른 글

[Hackerschool FTZ] Level 20 풀이  (0) 2018.10.05
[Hackerschool FTZ] Level 18 풀이  (0) 2018.10.05
[Hackerschool FTZ] Level 17 풀이  (0) 2018.10.04
[Hackerschool FTZ] Level 16 풀이  (0) 2018.10.04
[Hackerschool FTZ] Level 15 풀이  (0) 2018.10.04
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함