Bueno como ya te diste cuenta era todo por culpa de la ASLR, te recomendaría que leyeras cómo bypassearla bien con cadenas ROP, bien bruteforceando la dirección, etc...
https://www.exploit-db.com/docs/17914.pdf
Salu2
https://www.exploit-db.com/docs/17914.pdf
Salu2