[FTZ] level2
level2로 접속을 한다.
level1처럼 SetUID가 설정된 파일을 찾아본다.
/bin/ExecuteMe 파일이 나오고, 권한에 SetUID가 있는게 확인된다.
파일을 실행해보면, Vim 에디터가 나온다.
문제의 "텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다는데..." 에서 착안하여
편집기에서 :!명령어 를 입력하면 명령어가 실행되는걸 적용해보았다.
그러면 우리가 찾고자 하는 :!my-pass 명령어를 입력한다
그럼 해결!