2021-01-20 00:05:19 +00:00
|
|
|
avec
|
|
|
|
$ find / -user flag05 2>/dev/null
|
|
|
|
> /usr/sbin/openarenaserver
|
|
|
|
|
2021-01-30 08:43:04 +00:00
|
|
|
On peut cat le script il execute tout les fichier dans : /opt/openarenaserver/ puis les supprime
|
2021-01-20 00:05:19 +00:00
|
|
|
|
2021-01-30 08:43:04 +00:00
|
|
|
En creant un fichier dans ce dossier on peut observer qu'il est rapidement suprimer, donc executer
|
2021-01-20 00:05:19 +00:00
|
|
|
|
2021-01-30 08:43:04 +00:00
|
|
|
il suffit d'avoir un fichier qui contient:
|
2021-01-20 00:05:19 +00:00
|
|
|
getflag > /tmp/flag05
|
2021-01-30 08:43:04 +00:00
|
|
|
|
|
|
|
il sera alors execute et on pourra recuperer le flag dans /tmp/flag05
|