DVAR ROP挑战赛 - 附加回合解锁!
ARM物联网漏洞利用实验室
我首次发布Damn Vulnerable ARM Router(DVAR)时曾承诺会宣布DVAR附加挑战。
我一直在等待第一个栈溢出练习成功完成后再宣布附加挑战。
@JatanKRaval 提供了第一个可行的解决方案,因此现在——附加回合解锁!
DVAR挑战的第二部分是利用交通信号灯服务器“/usr/bin/lightsrv”中的栈溢出漏洞。lightsrv在启动时自动运行,并在端口8080上监听。
你的任务是:
- 找到lightsrv的缓冲区溢出向量
- 使程序崩溃并获取pc=0x41414140
- 逐步构建一个适当的ROP链(XN已启用!)
- 获得一个可用的shell!
提示:
|
|
如果你还没有尝试过DVAR,可以在这里下载: http://blog.exploitlab.net/2018/01/dvar-damn-vulnerable-arm-router.html
即将举行的ARM物联网漏洞利用实验室培训
-
Cansecwest Vancouver 2019(4天)3月16-19日 https://cansecwest.com/dojos/2019/exploitlab.html
-
Hack In The Box Amsterdam HITB2019AMS(3天)5月6,7,8日 https://conference.hitb.org/hitbsecconf2019ams/sessions/3-day-training-1-the-arm-exploit-laboratory/
祝你在DVAR-ROP中玩得开心!