Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux
In diesem Artikel lösen wir die 25. Aufgabe der Website pwnable.kr.

organisatorische InformationenSpeziell fĂŒr diejenigen, die etwas Neues lernen und sich in einem der Bereiche der Informations- und Computersicherheit weiterentwickeln möchten, werde ich ĂŒber die folgenden Kategorien schreiben und sprechen:

  • PWN;
  • Kryptographie (Krypto);
  • Netzwerktechnologien (Netzwerk);
  • umgekehrt (Reverse Engineering);
  • Steganographie (Stegano);
  • Suche und Ausnutzung von WEB-Schwachstellen.

DarĂŒber hinaus werde ich meine Erfahrungen in den Bereichen Computerforensik, Malware- und Firmware-Analyse, Angriffe auf drahtlose Netzwerke und lokale Netzwerke, Pentesting und Schreiben von Exploits weitergeben.

Damit Sie sich ĂŒber neue Artikel, Software und andere Informationen informieren können, habe ich erstellt Kanal in Telegram Đž Gruppe, um etwaige Probleme zu besprechen im Bereich IIKB. Auch Ihre persönlichen WĂŒnsche, Fragen, Anregungen und Empfehlungen Ich werde einen Blick darauf werfen und allen antworten..

Alle Informationen dienen ausschließlich Bildungszwecken. Der Autor dieses Dokuments ĂŒbernimmt keine Verantwortung fĂŒr SchĂ€den, die irgendjemandem durch die Verwendung der durch das Studium dieses Dokuments erworbenen Kenntnisse und Methoden entstehen.

Lösung der OTP-Aufgabe

Weiter geht es mit dem zweiten Abschnitt. Ich sage gleich, dass es schwieriger ist als das erste, aber dieses Mal wird der Quellcode des Programms nicht bereitgestellt. Vergessen Sie nicht die Diskussion hier (https://t.me/RalfHackerPublicChat) und hier (https://t.me/RalfHackerChannel). Lasst uns beginnen.

Klicken Sie auf das Symbol mit der Signatur otp. Wir erhalten eine Adresse und einen Port, zu dem wir eine Verbindung herstellen können.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Wir verbinden uns und schauen uns auf dem Server um.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Die Flagge, die wir nicht lesen können, ist das Programm und sein Quellcode. Schauen wir uns die Quelle an.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Lass es uns aufgreifen. Als Argument akzeptiert das Programm ein Passwort.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

DarĂŒber hinaus werden zufĂ€llig 16 Bytes in der OTP-Variablen gespeichert.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Im TMP-Ordner wird eine Datei mit einem zufÀlligen Namen erstellt (die ersten 8 Bytes sind OTP) und es werden zufÀllige 8 Bytes hineingeschrieben (die zweiten 8 Bytes sind OTP).

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Aus irgendeinem Grund wird der Wert der erstellten Datei gelesen und mit dem eingegebenen Passwort verglichen.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Hier besteht eine Schwachstelle. Es besteht in der Zwischenspeicherung der generierten Nummer in einer Datei. Wir können die DateigrĂ¶ĂŸe beispielsweise auf 0 begrenzen, dann wird beim Schreiben und Lesen 0 mit dem Passwort verglichen. Das kannst du so machen.

# ulimit -f 0

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Lassen Sie uns nun das Programm ausfĂŒhren.

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Wir erhalten eine Fehlermeldung. Es spielt keine Rolle, es kann mit derselben Python verarbeitet werden.

python -c "import os, signal; signal.signal(signal.SIGXFSZ, signal.SIG_IGN); os.system('./otp 0')" 

Lösung zu Aufgabe 25 von pwnable.kr - otp. DateigrĂ¶ĂŸenbeschrĂ€nkung in Linux

Wir bekommen die Flagge und unsere einfachen 100 Punkte. Und wir machen weiter: Im nĂ€chsten Artikel werden wir uns mit dem Web befassen. Sie können sich uns anschließen unter Telegram.

Source: habr.com

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster