Bandit Nivel 19->20

Nov 11, 2024 · 1 min read

Objetivo: Para acceder al siguiente nivel, debe utilizar el binario setuid en el directorio de inicio. Ejecútelo sin argumentos para saber cómo usarlo. La contraseña para este nivel se puede encontrar en el lugar habitual (/etc/bandit_pass), después de haber utilizado el binario setuid.

Nos conectamos a la máquina:

ssh bandit19@bandit.labs.overthewire.org -p 2220
#Password bandit19

Listamos el contenido:

ls

Vale ejecutamos el binario que nos comentan:

./bandit20-do id

Y nos explica que debemos ejecutarlo y pasarle como argumento el comando a ejecutar como root, vamos a hacer la prueba con el ejemplo que nos recomiendan.

./bandit20-do id

Y vemos que lo ejecuta: Entonces vamos a ir a por el password

./bandit20-do cat /etc/bandit_pass/bandit20 

Dando la contraseña para el siguiente nivel: 0qXahG8ZjOVMN9Ghs7iOWsCfZyXOUbYO

Escríbeme por cualquiera de las vías