Input Injection 1 writeup

Descripción

A friendly program wants to greet you… but its goodbye might say more than it should. Can you convince it to reveal the flag?

Input Injection 1 solución

Una vez que lancemos la instancia podremos descargar tanto el programa como el código fuente del mismo. Abriremos el archivo con el código fuente para poder ver cómo obtener la flag:

codium vuln.c

En este código podemos ver un conjunto de malas prácticas que dan lugar a un buffer overflow y un RCE.

Prepararemos el payload, para ello, introduciremos 10 letras aleatorias seguidas del comando que ejecute la función system. Primero ejecutaremos un ‘ls‘ para listar el contenido del servidor

aaaaaaaaaals

Podemos ver el archivo ‘flag.txt‘, recuperaremos ahora su contenido:

aaaaaaaaaacat flag.txt

Obteniendo así la flag ‘picoCTF{0v3rfl0w_c0mm4nd_a9259e7a}’ y finalizando este CTF.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *