FTZ level1 write up

포너블 2020. 2. 25. 23:07

우선 먼저 level1에 연결을 한다

그 후에 ls 명령어를 쳐서 어떠한 파일들이 있는지 확인하고

hint라는 파일을 열어본다

그러면 level 2 권한에 setuid가 걸린 파일을 찾으라는 것이 뜬다

trainer 10 에서 배운 명령어인 find를 이용하여 찾아본다

find / -user level2 -perm -4000

level2인 유저와 권한이 setuid가 걸린 파일을 찾아라 (-4 SetuID)

그렇게 치면 Permission denied라는 것들 사이에 /bin/ExecuteME라는 파일이 있다

cd /를 하여 최상위로 올라가 준다음에 bin에 들어간 후

ExecuteMe파일을 실행시켜준다.

그러면 이러한 창이 뜨게 되고 my-pass와 chmod 명령어는 안된다고 했으니 /bin/bash 옵션을 사용한다[사용자가 처음 로그인 했을 때 실행되게 할 프로그램]

그 후에 my-pass라는 명령어를 실행하면 level2의 패스워드를 얻을 수 있다.

 

'포너블' 카테고리의 다른 글

FTZ level3 write up  (0) 2020.02.25
FTZ level2 write up  (0) 2020.02.25
FTZ training 01~10  (0) 2020.02.25
Pwnable study 2주차[함수 프롤로그 & 에필로그]  (0) 2020.02.11
Pwnable study 1주차[함수 프롤로그 & 에필로그]  (0) 2020.01.30

설정

트랙백

댓글