본문 바로가기

WARGAME/hackerschool ftz,lob

[해커스쿨 ftz] level1 -> level2

hint

level2 권한에 setuid가 걸린 파일을 찾는다.



풀이

1. find / -user level2 -perm -4000 2> /dev/null


2. $ /bin/ExecuteMe 


3. level2의 권한으로 명령어를 실행시켜주므로 level2의 쉘을 얻기 위해 sh 명령어 입력