No consegui ejecular el shellcode imagino por las protecciones aparte de los "\x00", pero si sacar una shell(return to libc) llamando a la funcion system() + exit()+ string pero si quisiera por ejemplo abrir la calculadora? he buscado un string calc.exe o calc pero no la he encontrado.
Que mas podria hacer?
Que mas podria hacer?
Código (c) [Seleccionar]
#include <stdio.h>
#include <string.h>
main (int argc, char **argv)
{
char vuln[12];
char vul[]="AAAAAAAAAAAABBBBCCCCDDDDEEEE"
strcpy(vuln,vul); // <- VULNERABLE FUNCTION
printf ("%s\n",vuln);
return 0;
}