Analyse de Vulnérabilités et Exploitation : Défis PWN de la Geek Challenge 2023
nc\_pwntools
Ce défi nécessite de satisfaire deux conditions pour exécuter des commandes arbitraires : le premier input doit se terminer par "Syclover", et le second doit résoudre une simple opération arithmétique.
from pwn import *
context.arch = 'amd64'
context.log_level = 'debug'
# p = process("./nc_pwntools")
p = remot ...
Publié le 27 juillet à 21h59
Analyse des challenges pwn SICTF Round 3
stack
La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé.
char *run()
{
char buf[76];
size_t nbytes;
printf("Give me the length: ");
LODWORD(nbytes) = get_int();
if ( (unsigned __int8)nbytes > 0x40u )
{
puts("Too long!");
exit(1);
}
pr ...
Publié le 19 juillet à 11h11
Technique de Tcache Stashing Unlink : Analyse du challenge Hitcon CTF One Punch
Introduction au Tcache Stashing Unlink
Depuis la version 2.29 de la glibc, l'attaque classique sur l'Unsorted Bin est devenue obsolète en raison de l'introduction de vérifications sur l'intégrité de la liste doublement chaînée. Cependant, l'attaque dite "Tcache Stashing Unlink" permet d'obtenir un résultat similaire : écrire un pointe ...
Publié le 25 juin à 00h18
Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024
Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle.
Analyse Structurale et E ...
Publié le 11 juin à 18h08