ret2libc
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| ret2libc [2023/12/07 15:39] – kresimir | ret2libc [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 30: | Line 30: | ||
| Unos stringa "/ | Unos stringa "/ | ||
| - | Rješenje će biti izvedeno uz pomoć već postojećeg stringa. Razlika će dakle biti u adresi koja sadrži "/ | + | Rješenje će biti izvedeno uz pomoć postojećeg stringa. Razlika će dakle biti u adresi koja sadrži "/ |
| - | rješenje koristi username ili password varijablu, unutar payloada je potrebno | + | |
| odgovarajuće varijable. | odgovarajuće varijable. | ||
| Line 59: | Line 58: | ||
| U rješenju će se koristiti adresa 0x4050d9. | U rješenju će se koristiti adresa 0x4050d9. | ||
| - | Zbog x64 calling konvencije pointer na adresu na kojoj se nalazi string "/ | + | Zbog x64 calling konvencije pointer na adresu na kojoj se nalazi string "/ |
| To znači da kako bi se sistemski poziv system ispravno pozvao, prije samog poziva potrebno je postaviti | To znači da kako bi se sistemski poziv system ispravno pozvao, prije samog poziva potrebno je postaviti | ||
| željenu adresu u registar rdi. | željenu adresu u registar rdi. | ||
| Line 69: | Line 68: | ||
| Kako bi se pronašla takva funkcija koriste se rop alati. U ovom primjeru korišteni alat je ROPGadget no postoje i brojni drugi (npr. Ropper, PWN tools...). | Kako bi se pronašla takva funkcija koriste se rop alati. U ovom primjeru korišteni alat je ROPGadget no postoje i brojni drugi (npr. Ropper, PWN tools...). | ||
| - | Nareba za pronalazak " | + | Nareba za pronalazak " |
| ROPGadget --silent --ropchain --binary main | ROPGadget --silent --ropchain --binary main | ||
| Line 90: | Line 89: | ||
| 4. Prepisati povratnu adresu s adresom system poziva //0x4015b6 (adresa system poziva se može saznati s npr. disas system) --> ret; | 4. Prepisati povratnu adresu s adresom system poziva //0x4015b6 (adresa system poziva se može saznati s npr. disas system) --> ret; | ||
| - | Nakon uspješnog unosa sastavljenog payloada na udaljenom računalu | + | Nakon uspješnog unosa sastavljenog payloada na udaljenom računalu |
| Napomena 1.: | Napomena 1.: | ||
| - | x64 calling konvencija zahtjeva da su povratne adrese poredane | + | x64 calling konvencija zahtjeva da su povratne adrese poredane |
| Napomena 2.: | Napomena 2.: | ||
ret2libc.1701963575.txt.gz · Last modified: 2025/12/01 11:40 (external edit)