Abbiamo coperto una vulnerabilità binaria vulnerabile alla stringa di formato in cui il codice vulnerabile contiene un'implementazione dell'istruzione printf che accetta l'input dell'utente direttamente come argomento senza filtraggio o convalida dell'input. Ciò porta l'aggressore a inviare identificatori di stringhe di formato come %x, %n o %p per far trapelare o addirittura modificare i valori nello stack. Questo faceva parte di Test di HackTheBox Introduzione al percorso di sfruttamento binario.

Ottieni note di overflow del buffer

È possibile trovare script di exploit completamente funzionanti Qui

Bandiera

HTB{y0u_sur3_r_1337_en0ugh!!}

Videoprocedura dettagliata

Circa l'autore

Creo note sulla sicurezza informatica, note di marketing digitale e corsi online. Fornisco anche consulenza di marketing digitale, inclusi ma non limitati a SEO, annunci Google e Meta e amministrazione CRM.

Visualizza articoli