En este post la solución a otro d e los retos de la categoría 'Binary Exploitation' de la plataforma picoCTF 2018 . El desafío en cuestión, que lleva el título "echooo" , presenta en mi opinión un nivel de dificultad bajo (★★ ☆ ☆☆) . - echooo - Points: 300: Su enunciado dice lo siguiente: ' This program prints any input you give it. Can you leak the flag? Connect with nc 2018shell.picoctf.com 23397. Source '. Se proporcionan dos archivos: un ejecutable ( echo ) y un fichero con el código fuente ( echo.c ). Y como pista ( 'Hint' ) se nos dice: ' If only the program used puts... '. Solución: utilizo el comando file para ver qué tipo de ejecutable es echo y veo, entre otras cosas, que se trata de un binario con formato ELF (Executable and Linkable format) y que la arquitectura es de 32-bit. Por el enunciado del reto intuyo que para obtener la flag debo explotar la vulnerabilidad de cadena de formato (en inglés, 'format string' ) ...