CTF 通过打开和阅读来运行脚本

问题描述

我有以下文件

-rwxr-sr-x 1 root reader 15555 janv. 1 00:00 reader
-rw-r----- 1 root reader    65 janv. 1 00:00 flag.txt
drwxr-x--x 2 root reader  4096 janv. 1 00:00 dir

在目录里面,我有文件

-rw-r--r-- 1 root reader janv. 1 00:00 dir/file1

可执行文件 reader 打开并读取 file1 file1 内容一个简单的字符串,我知道使用脏牛漏洞,即使我没有写权限也可以写入 f1。

因此,有没有办法编写一个在读取时执行命令的程序?就像如果我可以为类型 file1 更改 cat flag.txt c 的内容,我将能够访问 flag.txt,因为我将从 reader 读取它。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)