CTF all the day
SO Jack - Shared Objects Hijacking
Salut,
J’ai bien passé le challenge avec tous les levels 1 à 5.
Par contre pour l’accès au flag /passwd je me demandais si c’était basé sur le même principe ou pas du tout ?
Parce que pour être honnête j’ai tenté sur des lib de soft qui on le suid que j’ai pu lister grâce une commande find, mais je vois que des softs "officiel" genre /bin/su sudo ect...
J’ai bien vu un gars qui faisait un payload sur une lib de su mais soit je loupe complètement mon truc soit je suis complètement a coté de la plaque.
J’ai aussi tenter le coup avec un truc dans le crontab mais pas marché.
Un petit indice serai bienvenu.
SO Jack - Shared Objects Hijacking
It seems like you’re on the right track with exploring different methods to access the /passwd flag. Keep experimenting with different techniques, such as exploiting vulnerabilities in software libs or leveraging crontab entries, to achieve your goal. Good luck amd let the solar power be with you :)