풀이 사전 지식
+ File Signature
ZIP
PNG
+ File Carving
foremost
# Problem
# Solving strategy
1.
xxd로 파일을 확인하면 ZIP 파일 헤더가 존재하는걸 확인할 수 있다.
a.
unzip명령어를 통해서 압축 풀기
b.
word\embeddings\oleObject1.bin 파일이 의심이 된다.
2.
xxd로 의심가는 파일을 보면 PNG 헤더등을 확인할 수 있다.
a.
foremost 툴을 이용해 PNG 파일 추출
# Exploit
# Payload
$foremost oleObject1.bin -v
./output/
|-- audit.txt
|-- ole
| `-- 00000000.ole
`-- png
`-- 00000005.png
Bash
복사