리눅스 워게임

OverTheWire_Level 26 -> Level 27

ITsubin 2023. 1. 29. 00:18

< Lv 26 -> Lv 27 >

 

bandit26의 홈 디렉터리를 살펴보면 bandit27-do 파일이 있습니다.

퍼미션이 [ -rwsr-x--- ]로 특수 권한이 설정되어 있습니다. (Set-UID)

 

[ ./bandit27-do 명령어 ] 형식으로 파일을 실행하면 bandit26이 아닌,

bandit27의 권한으로 실행해주는 파일로 보입니다.

 

지난번 문제가 어려웠어서 그런지, 쉬어가는 단계처럼 느껴집니다.

bandit26에 다시 접속하는 상황이 오면 저 단계들을 또 밟아야 하니,

빠르게 bandit27의 패스워드를 가져가라는 느낌도 납니다.

 

 

bandit27 password is :
YnQpBuifNMas1hcUFk70ZmqkhUU2EuaS