CafeM0ca

[LOB]level16 zombie_assassin 본문

Hacking/LOB(Red Hat)

[LOB]level16 zombie_assassin

M0ca 2018. 1. 19. 06:55
반응형

ID:zombie_assassin  

PW:no place to hide

Must use DO. 

To use system(), Call DO,GYE,GUL,YUT,MO.


payload는 아래와 같다.

A*44+&DO+&GYE+&GUL+&YUT+&MO+MO's ret+MO's parameter1(&/bin/sh)+"/bin/sh"


인자로 /bin/sh를 넘겨주면 쉘이 실행된다.

일단 함수들의 주소를 구하자

/bin/sh의 주소를 구하자

0xbffffc28이 /bin/sh주소다.


exploit!


반응형

'Hacking > LOB(Red Hat)' 카테고리의 다른 글

[LOB]level18 nightmare  (0) 2018.01.23
[LOB]level17 succubus  (0) 2018.01.20
[LOB]level15 assassin  (0) 2018.01.18
[LOB]level14 giant  (0) 2018.01.18
[LOB]level13 bugbear  (0) 2018.01.17
Comments