[Résolu] [BoF] problème adresse de retour
|
18-10-2012, 23h10
(Modification du message : 21-10-2012, 00h16 par welc0me.)
Message : #1
|
|
welc0me
Membre Messages : 40 Sujets : 6 Points: 1 Inscription : Oct 2012 |
[Résolu] [BoF] problème adresse de retour
Bonsoir,
Pour mon premier message sur le forum, je me permet de reprendre une question qui me bloque sérieusement dans mon étude sur les failles applicatives. Je l'avais posée sur deux autres forum, sans réponse. J'espère donc trouver ici une âme charitable qui me permettra d'avancer J'ai récemment fait l'acquisition du livre "Techniques de Hacking" de Jon Erickson et je suis en ce moment en train d'étudier la partie Exploitation. Mon but ici est d'effectuer un buffer overflow en utilisant l'environnement. Pour cela j'ai créé une variable d'environnement SHELLCODE que j'ai remplie avec un tableau de Nop suivi d'un shellcode d'ouverture de shell root. Le programme ciblé n'est autre que celui présent à ce lien : time0ut (et où la méthode que je veux effectuer y est bien décrite) Code : #include <stdio.h> Pour procéder à l'exploitation il faut donc parvenir à changer l'adresse de retour présente dans le bloc d'activation de la fonction f, et la remplacer par une fausse adresse de retour pointant vers le tableau de Nop contenu dans SHELLCODE (ma variable d'environnement). J'exécute donc mon programme comme cela : Code : ./buffer_overflow $(perl -e 'print "\x39\xe5\xff\xff\xff\x7f\x00\x00"x20') (avec 0x7fffffffe539 une adresse pointant vers le milieu du tableau de NOP) Mais j'obtiens ou rien, ou n'importe quoi. Je regarde ce qu'il se passe avec gdb et j'obtiens : Code : x/20xg buffer Alors voici mes questions :
J'espère avoir été assez clair... Merci ! |
|
Messages dans ce sujet |
[Résolu] [BoF] problème adresse de retour - par welc0me - 18-10-2012, 23h10
RE: [BoF] problème adresse de retour - par b0fh - 18-10-2012, 23h28
RE: [BoF] problème adresse de retour - par welc0me - 19-10-2012, 18h06
RE: [BoF] problème adresse de retour - par b0fh - 19-10-2012, 18h12
RE: [BoF] problème adresse de retour - par welc0me - 19-10-2012, 22h07
RE: [BoF] problème adresse de retour - par b0fh - 19-10-2012, 22h37
RE: [BoF] problème adresse de retour - par welc0me - 20-10-2012, 22h40
|
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)