보안/Pwnable

[FTZ] Level 2

jschang 2021. 8. 23. 12:50

Backgrounds

vi에서 shell 실행

:![CMD]

vi에서 위 방법을 통해 shell의 CMD 명령어를 실행할 수 있다.

Solution

find / -user level3 2> /dev/null

위 명령어로 소유자가 level 3인 파일을 찾는다. 실행 결과 /usr/bin/editor을 찾을 수 있다. /usr/bin/editor을 vi로 실행하고, 명령 모드에서

!:my-pass

을 통해 level3의 플래그를 얻을 수 있다.

Flag

can you fly?