
Практическая лабораторная работа, демонстрирующая уязвимость Shellshock (CVE-2014-6271) в Bash с повышением привилегий через внедрение переменных окружения, основанная на задании с pwnable.kr.
Я попытался установить значение переменной окружения как синтаксис функции, чтобы Bash распознал её как функцию, и вставил команду после неё, чтобы прочитать flag, но из-за отсутствия прав выполнить не удалось.
Глядя на код shellshock.c, видно, что он повышает привилегии до действительного идентификатора группы, а затем запускает Bash.