BOF Intro
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Catégorie: Pwn Difficulté: - Flag: CTFREI{buff3r_0v3rfl0w_1ntr0!}
Premier challenge d'introduction au pwn, analyse le script en C qui est donné et tente d'avoir le flag !
Connexion: nc intro.ctfrei.fr 7000
Ce challenge tourne sur un docker et n'est pas disponible
La fonction gets
utilise la variable buffer
pour récupérer notre entrée. La vulnérabilité ici est que ce buffer est un tableau de 32 chars et qu'aucune vérification n'est faite pour limiter notre entrée.
On peut donc envoyer plus de 32 caractères et ceux au-delà du buffer vont écraser les variables suivantes, donc ici la valeur de win
.
En python ça donne :