Temi


04b - Esecuzione privilegi elevati

🐲 Strategia di attacco


1. Ricerca binari con SETUID attivo

La consegna suggerisce di ricercare binari con il bit SETUID attivo che eseguano come utente flag00.

find / -user flag00 -perm -4000 2> /dev/null

Si esegue il binario e si ottiene accesso alla shell dell’utente flag00. Eseguendo getflag la sfida è completata.