App - Script

samedi 26 septembre 2020, 11:09  #1
App - Script Shared Objects hijacking
PPFB
  • 9 posts

Bonjour,
Je bloque sur le premier niveau, je pense avoir compris ce qu’il faut faire, j’ai modifié la librairie, et je peux exécuter la commande que je veux avec level1... avec l’id 1000 (level1). J’ai tenté de lancer sh, bash, bash -p, setuid(1001), getuid(1001), mais impossible d’exécuter les commandes en level1-cracked... Qu’es-ce que j’ai raté ?

samedi 26 septembre 2020, 11:26  #2
App - Script Shared Objects hijacking
Wellyas
  • 1 posts

Salut,

essaye de faire en sorte que ton script fasse directement ce que tu souhaites et pas de te faire passer pour quelqu’un d’autre pour le faire.

cordialement

samedi 26 septembre 2020, 11:46  #3
App - Script Shared Objects hijacking
PPFB
  • 9 posts

Merci pour ta réponse, ça m’a débloqué ! Je suis pas sûr de comprendre la différence entre la doc et la version que tu décris (pourquoi l’une marche et pas l’autre ?)

vendredi 13 novembre 2020, 20:20  #4
App - Script Shared Objects hijacking
PandHacker
  • 6 posts

Pareil, je ne comprend pas pourquoi le binaire ne s’execute pas avec les droits level1-cracked du coup je n’ai pas les permissions de faire ce que je veux pourtant il utilise bien ce que je fais sans erreurs il y a quelque chose a faire pour qu’il garde les droits de level1-cracked lorsqu’on le lance ?
Merci.