Ce challenge Root-Me de catégorie App-Script est classé en difficulté Facile. L'accès se fait via SSH sur une machine distante :
ssh -p 2222 [email protected]Une fois connecté, on dispose d'un shell restreint sur le serveur du challenge. L'objectif est d'obtenir le contenu du fichier .passwd appartenant au challenge, protégé par les permissions du système de fichiers.
En explorant le répertoire du challenge, on trouve un script bash ainsi qu'un binaire setuid :
ls -la /challenge/app-script-ch23/
total 28
drwxr-xr-x 2 root root 4096 ...
-rwsr-xr-x 1 app-script-ch23 root 8704 ch23
-rw-r--r-- 1 root root 312 ch23.sh
-r-------- 1 app-script-ch23 root 32 .passwdLe fichier .passwd est lisible uniquement par l'utilisateur app-script-ch23. Le binaire ch23 tourne avec les droits de cet utilisateur (bit setuid), et c'est lui qui va nous permettre d'atteindre le flag.