クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Linux-SUID Exploit. Escalating Privileges via the find Binary
このシステムにはSUIDビットが付与された find コマンドのコピーがあります。GTFOBinsで知られる手法を使い、root権限のシェルを取得してください。
find / -perm -4000 2>/dev/null でSUIDバイナリを一覧できます
見慣れないパスにある find のコピーに注目しましょう
GTFOBinsのfindのページにある -exec を使った手法を試しましょう