보안/Pwnable
[FTZ] Level 2
jschang
2021. 8. 23. 12:50
Backgrounds
vi에서 shell 실행
:![CMD]
vi에서 위 방법을 통해 shell의 CMD 명령어를 실행할 수 있다.
Solution
find / -user level3 2> /dev/null
위 명령어로 소유자가 level 3인 파일을 찾는다. 실행 결과 /usr/bin/editor을 찾을 수 있다. /usr/bin/editor을 vi로 실행하고, 명령 모드에서
!:my-pass
을 통해 level3의 플래그를 얻을 수 있다.
Flag
can you fly?