완료됨
modify_heap??
Double free를 쓰지 않고 청크를 1번만 Free한 다음에
Modify_heap으로 next 포인터를 got 주소로 변경후 익스플로잇을 시도해봤습니다.
그런데 우분투 18.04 버전에서는 익스플로잇이 성공적으로 됐지만
우분투 20.04 버전이랑 리모트에서는 tcachebins 에 got 주소가 들어가긴 했지만
막상 malloc을 하면 tcachebins에 들어간 got 주소가 아니라 heap에 할당이 됩니다.
어떤 이유로 이런 결과가 나오는지 알려주신다면 감사하겠습니다 ㅠㅠ
#pwnable
작성자 정보
답변
2