CCE 2025 - LNG 경보센터

·
CTF/Solved
1. intro2. code 및 분석2.1. code생략2.2. 분석생략 3. 취약점 확인 및 공격 준비3.1. 취약점oob를 통한 leak 및 exit 실행 시 comment를 통한 bof, rop3.2. 공격 준비취약점을 찾는데 1시간 반을 소비하고, 익스하는데 10분 걸렸다.아무리봐도 취약점을 찾지 못해 헤메다 gas center structure에 존재하는 값을 수정할 수 있는데, 수정을 위해 입력한 값들의 size가 변수 크기보다 커서 의도치 않은 값을 출력하게된다.즉, 각 변수는 1바이트 크기였는데, 실제로 입력 가능한 값은 4바이트였다.이 중 night shift 변수 값이 매우 크면 region 변수 영역까지 침범하게 되고, region 변수의 값을 offset으로 토대로 stack에 있..