Analyse de Vulnérabilités et Exploitation : Défis PWN de la Geek Challenge 2023

nc\_pwntools Ce défi nécessite de satisfaire deux conditions pour exécuter des commandes arbitraires : le premier input doit se terminer par "Syclover", et le second doit résoudre une simple opération arithmétique. from pwn import * context.arch = 'amd64' context.log_level = 'debug' # p = process("./nc_pwntools") p = remot ...

Publié le 27 juillet à 21h59

Analyse des challenges pwn SICTF Round 3

stack La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé. char *run() { char buf[76]; size_t nbytes; printf("Give me the length: "); LODWORD(nbytes) = get_int(); if ( (unsigned __int8)nbytes > 0x40u ) { puts("Too long!"); exit(1); } pr ...

Publié le 19 juillet à 11h11

Technique de Tcache Stashing Unlink : Analyse du challenge Hitcon CTF One Punch

Introduction au Tcache Stashing Unlink Depuis la version 2.29 de la glibc, l'attaque classique sur l'Unsorted Bin est devenue obsolète en raison de l'introduction de vérifications sur l'intégrité de la liste doublement chaînée. Cependant, l'attaque dite "Tcache Stashing Unlink" permet d'obtenir un résultat similaire : écrire un pointe ...

Publié le 25 juin à 00h18

Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024

Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle. Analyse Structurale et E ...

Publié le 11 juin à 18h08