LEVEL 2

tcache_dup2

pwnable
  • 문제 정보
  • 풀이 78
  • 난이도 투표 116
  • 질문 17
  • 최근 풀이자 976
  • 댓글 41

문제 설명

Description

이 문제는 서버에서 작동하고 있는 서비스(tcache_dup2)의 바이너리와 소스 코드가 주어집니다.
취약점을 익스플로잇해 셸을 획득한 후, "flag" 파일을 읽으세요.
"flag" 파일의 내용을 워게임 사이트에 인증하면 점수를 획득할 수 있습니다.
플래그의 형식은 DH{...} 입니다.

Environment
Ubuntu 19.10
Arch:     amd64-64-little
RELRO:    Partial RELRO
Stack:    No canary found
NX:       NX enabled
PIE:      No PIE (0x400000)
Reference

Heap Allocator2

Chall Updates

2023.04.28: Dockerfile이 제공됩니다.

난이도 투표 116

질문 17

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
LEVEL 2

tcache_dup2

pwnable

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

avatar
호빵맨
워게임: 50
출제된 지 2시간 만에 풀이 완료!

최근 풀이자 976

zonkor
대표 업적 없음
WETESTRIP
대표 업적 없음
avatar
HOHK1017☔️🐁
대표 업적 없음
ta3woong
대표 업적 없음
timpsa12
시스템 해킹 초심자
avatar
52pickle
대표 업적 없음
avatar
syn9
대표 업적 없음
AERIS
대표 업적 없음
avatar
메타
대표 업적 없음
revivalroot
웹해킹 전문가

댓글 41

avatar
v2lix
Lucky 7
힙이 ㄹㅇ환경 맞추는게 개빡이네 죄다 리모트로 해야되노
tcache poison의 원리만 제대로 이해하시면, 2.30우회는 쉽습니다.
PUPU
대표 업적 없음
더블프리 아니여도 풀리긴해요
avatar
Rootsquare
바탈리온
해제 후 사용(Use After Free)의 위험성
avatar
피곤해요
대표 업적 없음
ㅜ.ㅜ
avatar
사용자
소통요정
좋은 문제입니다~
avatar
is07king
워게임: 1
નુલુંગ 어려워
avatar
Rosieblue
워게임 고인물
count때문에 삽질했네요... 꼭 유의하기 ㅜ
avatar
Newb1e
워게임 풀이: 1
강의대로 가지 않고(Double Free를 일으키지 않고) 문제를 풀 수도 있습니다.
avatar
Sunja
강의 수강: 10
heap 을 자세히 알게 된 문제..