原帖按照作者的思路写的exploit,写到栈上是没问题的,但是不能像作者一样拿到root的shell,只能拿到普通用户的shell,seteuid没起作用,调试的时候发现前4次调用strcpy或者sprintf都没能把4字节00写到seteuid参数位置上,搞不懂为什么,请教大佬。
exploit
seteuid
strcpy
sprintf
sprintf可以利用成功,为什么strcpy不行
[招生]系统0day安全-IOT设备漏洞挖掘(第6期)!