[FTZ] level2

ID : level2
PW : hacker or cracker

 

입력 후 접속하면 hint 파일이 존재하고 hint 파일의 내용은 다음과 같다

 

 

level2에서와 같은 방법으로 파일을 검색한다

$ find / -user level3 -perm -4000 2> /dev/null

 

파일을 실행하면 level3의 권한으로 vi에디터가 실행된다

 

 

vi에디터는 에디터 내에서 리눅스 명령어를 실행시킬 수 있는 방법이 존재한다

 

참고

https://www.joinc.co.kr/w/Site/Vim/Documents/Tip/ExternalCommand

 

vim 팁: 외부명령어 실행시키기

쉘로 빠져나가지 않고 외부명령어 실행

www.joinc.co.kr

 

다음과 같이 입력하여 현재 vi에디터가 실행된 권한으로 /bin/bash을 실행시킬 수 있다

:!/bin/bash

 

그러면 level3의 shell을 획득할 수 있다

 

 

실행된 shell에서 my-pass를 입력하여 level3의 비밀번호를 확인할 수 있다

$ my-pass

 

 

KEY : can you fly?

'Wargames' 카테고리의 다른 글

[FTZ] level4  (0) 2021.01.17
[FTZ] level3  (0) 2021.01.17
[FTZ] level1  (0) 2021.01.17
[FTZ] trainer1 ~ trainer10 password  (0) 2021.01.17
[FTZ] trainer10  (0) 2021.01.17

+ Recent posts