App - Système

samedi 5 mars 2016, 13:09  #1
App - Système Sigreturn ROP
und3ath
  • 7 posts

je m’en remet a vous au grand désespoir, j’ai tout essayer mais alors vraiment tout !

Mon problème est le suivant : j’ai besoin de ’chaine’ le stdin depuis gdb .

gdb-peda # run < p ( p etant mon premier payload contenant des null byte ) fonctionne parfaitement, sauf qu’il rend la main et attend un deuxième payload dans le stdin

Dans mon script python j’ai donc modifier le open(’p’, ’w’), write(payload), close() en sys.stdout.write(payload) , pour ensuite depuis gdb utiliser mon script comme run <<< $(python srop.py) . Il ne passe pas les null byte .......

J’ai vraiment chercher , ça fait deux jour que je bloque la dessus et je désespere. ( je precise que j’ai besoin de le fair depus gdb )

samedi 5 mars 2016, 14:00  #2
App - Système Sigreturn ROP
Geluchat
  • 42 posts

r < <(python srop.py)
devrait passer ;)

samedi 5 mars 2016, 14:36  #3
App - Système Sigreturn ROP
und3ath
  • 7 posts

demn ! merci Geluchat, !!