CTF all the day

dimanche 3 octobre 2021, 18:35  #1
SO Jack - Shared Objects Hijacking
Zerocondor
  • 2 posts

Salut,

J’ai bien passé le challenge avec tous les levels 1 à 5.
Par contre pour l’accès au flag /passwd je me demandais si c’était basé sur le même principe ou pas du tout ?
Parce que pour être honnête j’ai tenté sur des lib de soft qui on le suid que j’ai pu lister grâce une commande find, mais je vois que des softs "officiel" genre /bin/su sudo ect...
J’ai bien vu un gars qui faisait un payload sur une lib de su mais soit je loupe complètement mon truc soit je suis complètement a coté de la plaque.

J’ai aussi tenter le coup avec un truc dans le crontab mais pas marché.

Un petit indice serai bienvenu.

lundi 4 mars 2024, 14:58  #2
SO Jack - Shared Objects Hijacking
sabinaholt
  • 5 posts

It seems like you’re on the right track with exploring different methods to access the /passwd flag. Keep experimenting with different techniques, such as exploiting vulnerabilities in software libs or leveraging crontab entries, to achieve your goal. Good luck amd let the solar power be with you :)