Write-Up/FTZ

FTZ: level2

NONE_31D 2019. 9. 19. 08:45

hint를 확인해보면 다음과 같은 문구가 나온다. 

 

 

다음 명령어를 이용하여 level3 권한의 setuid를 가진 에디터를 찾는다. 

 

실행하게 되면 다음과 같은 에디터가 나오게 된다. 

 

vim 에디터는 편집 중 쉘을 들어갈 수 있는데, 그 명령어는 :sh, :shell 등이 있다. 해당 명령어를 입력해주면 다음과 같이 쉘을 얻은 것을 알 수 있다.

에디터 안에서 :sh 를 입력한 순간, level3의 권한으로 쉘을 진입한 것을 확인할 수 있다.

my-pass 명령어를 통해 level3의 비밀번호를 알 수 있고, 이 때 vim은 현재 백그라운드에서 존재하고 있기 때문에 exit 명령어를 통해 원래 vim으로 돌아올 수 있다. 

 

 

exit 명령어 입력한 순간, vim 입력모드로 돌아온 것을 확인.

:q를 통해, vim을 벗어나고 level3으로 로그인해주면 된다.

'Write-Up > FTZ' 카테고리의 다른 글

FTZ: Level6  (0) 2019.09.26
FTZ: Level 5  (0) 2019.09.19
FTZ: level4  (0) 2019.09.19
FTZ: Level1  (0) 2019.09.19
FTZ : level3  (0) 2019.09.19