ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • lvl 02
    Wargame/HackerSchool FTZ 2018. 12. 11. 23:43

    → level 2 계정을 로그인 하면, level 2 계정의 디렉토리 파일 구조를 살펴볼 수 있다.




    → hint 파일을 살펴본다.




    → "텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다"는 힌트를 얻을 수 있으며, vi편집기의 명령어 실행 기능을 검색해야 한다. 



    → 힌트 내용을 살펴본 후, level3의 권한을 얻기 위해 해당 SetUID가 설정된 파일을 찾는다.




    → 찾은 파일을 실행하면 vi 편집기가 나타난다. 현재 editor라는 프로세스를 생성했으며 해당 프로그램의 소유자는 level3이다. 그리고 SetUID가 설정되어 있으므로, 해당 프로그램을 실행할 때 level3의 권한을 획득할 수 있다. 



    → 힌트를 통해 해당 프로세스에서 bash를 실행했으며 level3 권한의 쉘을 획득한다.



    → my-pass를 실행한다.

    'Wargame > HackerSchool FTZ' 카테고리의 다른 글

    lvl 06  (0) 2019.01.10
    lvl 05  (0) 2019.01.10
    lvl 04  (0) 2019.01.09
    lvl 03  (0) 2019.01.05
    lvl 01  (0) 2018.12.11

    댓글

Designed by Tistory.