App - Système

jeudi 4 octobre 2018, 16:23  #1
App Système - ELF x86 - Stack buffer overflow basic 4
Spykik
  • 8 posts

Bonjour,

J’arrive à écrire sur EIP et à exécuter mon shellcode /bin/sh (dans GDB), sauf qu’une fois dans /bin/sh, je suis toujours sous l’id "app-systeme-ch8" et non "app-systeme-ch8-cracked ", donc je n’ai pas l’autorisation de cat .passwd...
Je ne comprends pas ?

Et si je lance la même chose en dehors de gdb, je n’ai rien du tout, seulement un "Erreur de segmentation".

[EDIT spoil]

Merci pour vos réponses.

jeudi 4 octobre 2018, 17:08  #2
App Système - ELF x86 - Stack buffer overflow basic 4
Spykik
  • 8 posts

Suite à une réponse de Tie21 sur IRC, gdb ne prend pas en compte le bit suid..