DVAR ROP挑战赛 - 解锁附加回合!
THE ARM IoT EXPLOIT LABORATORY
我首次发布Damn Vulnerable ARM Router(DVAR)时承诺会宣布DVAR附加挑战。
我等待第一个栈溢出练习成功完成后再宣布附加挑战。
@JatanKRaval提供了第一个有效解决方案,因此附加回合现已解锁!
DVAR挑战的第二部分是利用"/usr/bin/lightsrv"(交通信号灯服务器)中的栈溢出漏洞。lightsrv在启动时自动运行,并监听端口8080。
您的任务是:
- 找到lightsrv的缓冲区溢出向量
- 使程序崩溃并获取pc=0x41414140
- 逐步构建正确的ROP链(已启用XN!)
- 获取可用的shell!
提示:
|
|
如果您尚未尝试DVAR,请从此处下载: http://blog.exploitlab.net/2018/01/dvar-damn-vulnerable-arm-router.html
即将举行的ARM IoT EXPLOIT LABORATORY培训
-
Cansecwest Vancouver 2019(4天)3月16-19日 https://cansecwest.com/dojos/2019/exploitlab.html
-
Hack In The Box Amsterdam HITB2019AMS(3天)5月6,7,8日 https://conference.hitb.org/hitbsecconf2019ams/sessions/3-day-training-1-the-arm-exploit-laboratory/
祝您玩得开心,享受DVAR-ROP!