level 2 유저와 level 1에서 얻은 비밀번호를 통해서 로그인을 합니다.
먼저, ls 명령어를 통해서 현재 디렉토리에 있는 파일 목록을 확인합니다.
hint 파일이 있네요.
cat 명령어를 통해서 읽어보겠습니다.
텍스트 파일 편집중에 쉘의 명령을 실행시킬 수 있다고 합니다.
일단 알아두고 다음으로 넘어가겠습니다.
level 1 에서 배운 find 명령어를 사용하여
level 3 setuid 권한을 가진 파일을 찾습니다.
/usr/bin/editor 파일이 있네요!
한번 실행시켜보겠습니다.
모든 내용이 사라지고 이상한 화면이 한개 떴습니다.
이것은 vi 라고 하는 텍스트 편집기입니다. ── 자세한 사항은 여기 를 참조해주세요. ──
위에서 받은 힌트를 다시 생각해보면,
vi 에서 쉘의 명령어를 실행시킬 수 있다는 뜻이 됩니다.
네, vi 에서 !를 입력한 뒤, 명령어를 입력하면, 명령어를 실행할 수 있습니다.
vi 에서 파일 편집을 하다가, 어떠한 내용이 기억이 안나서 외부 파일을 잠시
읽는 등의 용도로 유용하게 사용할 수 있는 기능입니다.
하지만, 여기서는 권한을 얻는 용도로 쓰이게 되었네요.
그래서 vi 편집기 안에서 !my-pass 를 입력하게 되면
level 3의 비밀번호를 알아내었습니다!
'Security > HackerSchool FTZ' 카테고리의 다른 글
| FTZ Level 4 (0) | 2017.09.11 |
|---|---|
| FTZ Level 3 (0) | 2017.09.06 |
| FTZ Level 1 (0) | 2017.09.05 |