App - Script

samedi 21 décembre 2019, 18:12  #1
App - Script - Solution alternative ?

Salut !
J’ai validé le premier challenge il y a peu après m’y être un peu cassé les dents. Une fois que j’ai compris ce qui devait être modifié et pourquoi, c’était assez direct. Néanmoins je me pose des questions sur ma première démarche, en me demandant si elle était toutefois réalisable.

En arrivant dans le dossier j’ai donc ch11, ch11.c et Makefile. Mon idée était alors de modifier ch11.c directement. Je copie donc les fichiers là où je peux et compile la source, tout se passe bien à ce niveau mais, évidemment, quand j’exécute le programme, j’obtiens une erreur liée aux permissions.
Je me demande donc s’il est possible d’envisager une solution dans cette direction, où j’aurai pu donner directement les droits nécessaires au programme codé en C pour qu’il s’exécute et livre son secret.

Une piste ? Est-ce qu’avec du shellcode j’aurai pu forcer setreuid() à assigner n’importe quelle valeur à EUID par exemple ?