Solución a otro de los retos de la categoría 'Binary Exploitation' de la competición Sunshine CTF 2020 . En esta entrada la solución al desafío que lleva por título "speedrun14" , y que, en mi opinión, presenta un nivel de dificultad medio ( ★ ★ ★ ☆☆ ) . - Enunciado : - Solución : Se proporciona un archivo ejecutable (chall_14) y lo primero que hago es ejecutarlo ; incluyo una cadena larga ('AAA…A') y veo que el programa es susceptible a un ataque de desbordamiento de ‘buffer’ (en inglés, ‘buffer overflow’ ): Después, compruebo los mecanismos de seguridad del binario utilizando ‘checksec’ : Se trata de un binario de 64 bits, y como se ve en la figura anterior NX está habilitado , por lo que no podré inyectar ‘shellcode’ en la pila (en inglés, ‘stack’ ) para ejecutarlo, y PIE está deshabilitado , por lo que es fácil para un atacante el uso de sus funciones y de ‘gadgets’ del propio binario (en español disp...