[P]wnable&[R]eversing/[P]HackerSchool(FTZ)
HackerSchool level-2
lionto
2021. 5. 9. 11:33
#hint : 텍스트 파일 편집 중 쉘 명령 실행
#find : level3 setuid 권한을 가진 파일찾기
#vi로 열어보니 파일이 깨지므로, 경로를 이동해서 실행(=VIM)
- 빈 파일이 나온다.
#:!my-pass
- 텍스트 파일 안에서 외부 쉘 명령어를 실행하려면 esc를 눌러 명령모드로 진입한 다음,
":!명령어"를 입력을 하면 실행이 된다.
#flag
- 파일이 level3의 권한으로 setuid가 걸려 있어서, level3의 권한으로 명령이 실행되어
비밀번호가 출력되었다.