Skip to content

Latest commit

 

History

History
37 lines (24 loc) · 953 Bytes

File metadata and controls

37 lines (24 loc) · 953 Bytes

Pwn | medium | Mnogoetazhka v2

Информация

Построй свою многоэтажку!

Мы совсем немного изменили прошлую версию.

nc <ip> 17103

Деплой

cd deploy
docker-compose up --build -d

Выдать участинкам

Архив из директории public/ и IP:PORT сервера

Описание

ELF64, C++

Решение

  1. unsorted bin leak теперь не сработает, потому что размер чанка был изменён
  2. Делаем утечку хипы и создаём там фейк-чанк, после этого освобождаем его и он попадает в unsorted-bin
  3. Далее делаем остальную часть атаки как в прошлом таске

Эксплоит

Флаг

CUP{9ebfcd851d0c3df1d46af27806a77a02}