Le challenge met à disposition un accès SSH sur le serveur challenge02.root-me.org au port 2222. La connexion s'effectue avec les identifiants fournis dans l'énoncé :
ssh -p 2222 [email protected]Une fois connecté, on constate que le répertoire personnel de l'utilisateur pointe directement sur le dossier du challenge : /challenge/app-script/ch11/. Un listing détaillé révèle la structure du challenge :
ls -la /challenge/app-script/ch11/
-rwsr-xr-x 1 app-script-ch11-cracked app-script-ch11 ... ch11
-r-------- 1 app-script-ch11-cracked app-script-ch11 ... .passwdDeux éléments retiennent immédiatement l'attention. Le binaire ch11 possède le bit SUID activé (le s dans -rws), ce qui signifie qu'il s'exécute avec les droits de son propriétaire app-script-ch11-cracked, peu importe l'utilisateur qui le lance. Le fichier .passwd, cible de l'attaque, est en lecture seule pour son propriétaire uniquement (-r--------) : il est inaccessible directement depuis notre compte.
L'énoncé du challenge fournit également le code source C du binaire ch11, ce qui est une aide précieuse pour comprendre exactement ce qu'il fait avant de tenter quoi que ce soit.