App - Script

vendredi 22 décembre 2017, 15:07  #1
App - Script/Challeng ch11
toto
  • 3 posts

Bon je suis trop déçu... Je n’arrive pas à trouver ce mdp !
Pourtant, je pense bien avoir compris l’exercice !
A la racine de /tmp on peut éditer des fichiers, alors j’ai copié le fichier ch11 et ch11.c dans cette racine, après avoir changé leurs restrictions avec chmod j’essaye d’editer le .passwd mais impossible.

Alors, je me suis dit qu’il faut changer le "ls" dans la ligne de code du ch11.c mais je ne sais vraiment pas par quoi le remplacer... pourtant je me suis documenté avec tous mais vraiment je ne vois pas...
Donc, si une personne peut me remettre sur le droit chemin je vous remercie.
Cordialment,
toto

jeudi 25 janvier 2018, 15:54  #2
App - Script/Challeng ch11
mfc_alpha
  • 1 posts

le .passwd n’est lisible que par app-script-ch11-cracked ou root.
Donc, il faut se servir du SUID du ch11 precompilé.

Si tu recompile un ch11.c, il n’aura pas le SUID et tu ne pourra pas lui accorder

mercredi 20 juin 2018, 18:15  #3
App - Script/Challeng ch11
thoms
  • 6 posts

Bonjour,

le problème du fichier ch11 précompilé, c’est qu’il est faux il faut remplacer "ls" par "cat" seulement pour ce faire, on est obligé de le copier ch11.c dans notre de /tmp pour le modifier et le compiler donc c’est impossible...

ps : je débute soyez indulgent  😊