Em kiểm tra file trên ida:

Em thấy có sử gets => có thể dùng BOF để shell
Đầu tiên mình sẽ tìm offset để padding


v là offset là 44
sau đó tìm địa chỉ của system


và cuối cùng tìm binsh để shell


và đây script để exploit nó:

gọi hàm system() để sử dụng lệnh "/bin/sh" còn p32(0) làm còn trỏ trả về

v là thành công