Size: a a a

2020 February 15

D

Dmitry in archlinux_ru
rason👾
@auteiy запили CTF
ls
источник

NK

ID:677985736 in archlinux_ru
rason👾
@auteiy запили CTF
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
источник

D

Dmitry in archlinux_ru
ID:677985736
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
echo $SHELL
источник

NK

ID:677985736 in archlinux_ru
ID:677985736
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
/bin/rbash
источник

D

Dmitry in archlinux_ru
ID:677985736
/bin/rbash
echo $0
источник

NK

ID:677985736 in archlinux_ru
ID:677985736
/bin/rbash
/bin/sh
источник

D

Dmitry in archlinux_ru
и шо
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
Dmitry
и шо
Теперь питон выпоблучивается
источник

D

Dmitry in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Теперь питон выпоблучивается
ls
источник

NK

ID:677985736 in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Теперь питон выпоблучивается
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
источник

D

Dmitry in archlinux_ru
ID:677985736
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
echo $0
источник

NK

ID:677985736 in archlinux_ru
ID:677985736
docker-compose.yml
Dockerfile
programs
regexp.py
requirements.txt
/bin/sh
источник

D

Dmitry in archlinux_ru
ENTRYPOINT ["python", "regexp.py"]
источник

D

Dmitry in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Теперь питон выпоблучивается
То есть это мне ничего не дало?
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
The executable argument specifies a replacement program to execute. It is very seldom needed. When shell=False, executable replaces the program to execute specified by args. However, the original args is still passed to the program. Most programs treat the program specified by args as the command name, which can then be different from the program actually executed. On POSIX, the args name becomes the display name for the executable in utilities such as ps. If shell=True, on POSIX the executable argument specifies a replacement shell for the default /bin/sh.
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
Dmitry
То есть это мне ничего не дало?
Как минимум ты не упрешься в ошибки, которые мог быть дать питону rbash
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
Я опять потерял твой гитлаб
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
(домен-то я помню, но с главной не перейти ж никуда)
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
subprocess.Popen(msgNEW, executable="/bin/rbash", stdin=subprocess.PIPE, stdout=subprocess.PIPE, stderr=None, shell=True)
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
Поулчается, самому юзеру задавать не надо
источник