BUUCTF-NewStarCTF-ret2csu1 题解
题目
checksec

IDA

csu 中有 call [r12 + rbx*8] ,令 r12 为指向 backdoor 地址的一个地址即 gift3 , rbp 为 0 即可调用 backdoor


根据 execve 的参数定义,令 rdi -> “/bin/cat\x00” 即 rdi = aBinCat , rsi = gift2 , rdx = 0 再调用 backdoor 即可

exp
1 | from pwn import * |
All articles on this blog are licensed under CC BY-NC-SA 4.0 unless otherwise stated.