BLOG2026-07-20
blog
[🥈 Silver 2] 4개만 막고 나머진 다 열어뒀다 — DreamHack Bypass SECCOMP-1 풀이
임의 셸코드를 그대로 실행시켜주는 pwnable인데, execve로 셸을 따는 흔한 루트가 seccomp로 막혀 있다. 그런데 이 필터는 시스템콜 "번호" 네 개만 콕 집어 차단하는 화이트리스트가 아니라 블랙리스트였다. 목록에 없는 시스템콜은 전부 통과한다는 뜻이라, open 대신 openat으로 파일을 열고 write 대신 sendfile로 그 내용을 그대로 흘려보냈다.
#dreamhack#ctf#pwnable+3