Ir al contenido principal

Entradas

Binary Exploitation (XVII): Solución Reto Sunshine CTF 2020 "speedrun14"

Solución a otro de los retos de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun14" , y que, en mi opinión, presenta un  nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un archivo ejecutable (chall_14) y lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y veo que el programa es susceptible a un ataque de desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ): Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 64 bits, y como se ve en la figura anterior NX está habilitado , por lo que no podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE está deshabilitado , por lo que es fácil para un atacante el uso de sus funciones y de ‘gadgets’ del propio binario (en español disp...

Binary Exploitation (XVI): Solución Reto Sunshine CTF 2020 "speedrun13"

Continúo incluyendo  las soluciones a retos de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun13" , y que, en mi opinión, presenta un  nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . Este reto es prácticamente idéntico al que lleva por título "speedrun02" . -  Enunciado : -  Solución :  Se proporciona un  archivo ejecutable (chall_13)  y  lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y el programa finaliza: Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 32 bits, y como se ve en la figura anterior NX está habilitado , por lo que ya sé que en el caso de que sea vulnerable a un desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ) no podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE e...

Binary Exploitation (XV): Solución Reto Sunshine CTF 2020 "speedrun10"

Continúo incluyendo  las soluciones a retos de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun10" , y que, en mi opinión, presenta un  nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un  archivo ejecutable (chall_10)  y  lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y el programa finaliza: Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 32 bits y  como se ve en la figura anterior  NX está habilitado , por lo que ya sé que en el caso de que sea vulnerable a un desbordamiento de  ‘buffer’  (en inglés,  ‘buffer overflow’ ) no podré inyectar  ‘shellcode’  en la pila (en inglés,  ‘stack’ ) para ejecutarlo, y PIE está deshabilitado , por lo que e...

Binary Exploitation (XIV): Solución Reto Sunshine CTF 2020 "speedrun09"

Solución a otro reto de la competición Sunshine CTF 2020, pero en este caso , en mi opinión, poco o nada tiene que ver con la categoría 'binary exploitation' , sino más bien con las de ' criptografía' y 'reversing' , etiquetas bajo las cuales lo he catalogado en este blog. En esta entrada la solución al desafío que lleva por título  "speedrun09" , y que, en mi opinión, presenta un  nivel de dificultad bajo ( ★ ★ ☆☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un archivo ejecutable (chall_09) y lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y el programa finaliza: Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 64 bits, y como se ve en la figura anterior NX está habilitad o, por lo que no podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE está habilitado , lo que aleatoriza la dirección base del binario para dificultar...

Binary Exploitation (XIII): Solución Reto Sunshine CTF 2020 "speedrun07"

Solución a otro reto de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun07" , y que, en mi opinión, presenta un  nivel de dificultad bajo ( ★ ★ ☆☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un archivo ejecutable (chall_07) y lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y después otra ('AAA…A'), y veo que el binario es vulnerable a un desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ): Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 64 bits, y como se ve en la figura anterior NX está deshabilitado , por lo que podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE está habilitado , lo que aleatoriza la dirección base del binario para dificultar el uso por un atacante de sus funciones y de ‘g...

Binary Exploitation (XII): Solución Reto Sunshine CTF 2020 "speedrun06"

Continúo incluyendo  las soluciones a retos de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun06" , y que, en mi opinión, presenta un  nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un archivo ejecutable (chall_06) y lo primero que hago es ejecutarlo ; se muestra lo que parece ser una dirección de memoria, incluyo una cadena larga ('AAA…A'), se muestra lo que parece ser otra dirección de memoria, introduzco una cadena más larga aún ('AAA…A') y veo que el binario es vulnerable a un desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ): Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 64 bits, y como se ve en la figura anterior NX está deshabilitado , por lo que podré inyectar ‘shellcode’ en la pila (en inglés, ...

Binary Exploitation (XI): Solución Reto Sunshine CTF 2020 "speedrun05"

Solución a otro reto de  la categoría  'Binary Exploitation'  de  la competición  Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título  "speedrun05" , y que, en mi opinión, presenta un  nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . -  Enunciado : -  Solución :  Se proporciona un archivo ejecutable (chall_05) y lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A'), se muestra lo que parece ser una dirección de memoria y veo que el binario es vulnerable a un desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ): Después,  compruebo los mecanismos de seguridad del binario  utilizando  ‘checksec’ : Se trata de un binario de 64 bits , y como se ve en la figura anterior NX está habilitado , por lo que no podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE está también habilitado , lo que aleatoriza la dirección base del binario para dificultar el uso ...