[LOB] wolfman

2021. 5. 20. 01:34·WriteUP

해당 계정으로 접속 후 동일하게 실행 프로그램과 c언어 소스 코드 파일이 있다 c언어 소스코드를 확인해보자.

wolfman.c

해당 코드 내용으로는 이전과 같이 하나 이상의 인자를 받아야하며, 환경변수는 사용불가, 버퍼 48번째 자릿수에는 \xbf가 있어야고, 버퍼 헌터가 있어 버퍼의 값이 초기화된다. 여기서 새롭게 추가된 것은 첫 번째 인자 값의 크기가 48 이상이면 프로그램이 종료가 된다,... 훔

그럼 이문제에서는 argv [2]즉 두 번째 인자 값을 쓰면 될 거 같다.

추측한 payload로는 buf [40]+rsp [4]+esp [4 [argv2 주소]] payload2= argv [2] 주소에 nop sled+쉘 코드를 삽입하면 될 거 같다.

 

작업을 위해 tmp로이 동해 보자

일단 argv [2]의 주소를 얻기 위해 인자 값을 입력 후 core dump로 확인할 것이다 (gdb로 까서 실행시켜 확인하는 거보다 편하다....)

첫 번째 argv [1]의 값으로 41 [A]를 넣고 RET주소에 bffffff를 넣었고 argv [2]에 \x90을 넣었으니

해당 argv [2] 주소를 알아낼 수 있었다. argv [2]의 주소는 0 xbffffbfc이다. 그럼 이제 payload를 작성해서 실험해보자

성공한 모오슴

성공적으로 쉘을 획득하고 패스워드를 획득할 수 있었다.

'WriteUP' 카테고리의 다른 글

[LOB] orge  (0) 2021.05.20
[LOB] darkelf  (0) 2021.05.20
[LOB] orc  (0) 2021.05.19
[LOB] goblin  (0) 2021.05.18
[LOB] cobolt  (0) 2021.05.18
'WriteUP' 카테고리의 다른 글
  • [LOB] orge
  • [LOB] darkelf
  • [LOB] orc
  • [LOB] goblin
g2h
g2h
  • g2h
    감자 텃밭
    g2h
  • 전체
    오늘
    어제
    • 분류 전체보기 (144)
      • Network (4)
      • Web (31)
        • Web Hacking Techniques (31)
      • System (32)
        • Tips (11)
        • System Hacking Techniques (21)
      • Pentest (14)
        • Pentest (14)
      • WriteUP (47)
        • sec (0)
      • 도구|Tools (12)
      • Security Issue (3)
      • 1-Day-Analysis (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    Kioptrix
    NOSQL
    Reflected XSS
    모의해킹
    load of sqlinjection
    스캐닝
    SQL Injection
    해킹툴
    해킹도구
    Encoding
    sql
    취약점
    Los
    skt 해킹
    Metasploit
    Hacking
    스캔
    내부침투
    침투테스트
    vulnability
    DoM
    dom based xss
    XSS
    권한상승
    web hacking
    cross side script
    CTF
    취약점 스캔
    nosql injection
    해킹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
g2h
[LOB] wolfman

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.