Различные результаты при запуске программы C из подпроцесса Python и в Bash

У меня есть строка/аргумент, который я хотел бы передать программе на C. Это эксплойт строкового формата.

'\xb2\x33\02\x08%13x%2$n' 

Тем не менее, кажется, что поведение будет другим, если я вызову программу C из Python, выполнив

subprocess.Popen(["env", "-i", "./practice", '\xb2\x33\02\x08%13x%2$n'])

против

./practice '\xb2\x33\02\x08%13x%2$n'

Разница в том, что атака с использованием строкового эксплойта работает, как и ожидалось, при вызове скрипта через подпроцесс, но не при вызове через CLI.

В чем может быть причина? Спасибо.

Тип терминала или характеристики стандартного вывода при другом запуске программы. Возможно, вам придется исследовать «псевдо-ttys».

Jonathan Leffler 20.03.2022 05:14
Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Некоторые методы, о которых вы не знали, что они существуют в Python
Некоторые методы, о которых вы не знали, что они существуют в Python
Python - самый известный и самый простой в изучении язык в наши дни. Имея широкий спектр применения в области машинного обучения, Data Science,...
Основы Python Часть I
Основы Python Часть I
Вы когда-нибудь задумывались, почему в программах на Python вы видите приведенный ниже код?
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
LeetCode - 1579. Удаление максимального числа ребер для сохранения полной проходимости графа
Алиса и Боб имеют неориентированный граф из n узлов и трех типов ребер:
Оптимизация кода с помощью тернарного оператора Python
Оптимизация кода с помощью тернарного оператора Python
И последнее, что мы хотели бы показать вам, прежде чем двигаться дальше, это
Советы по эффективной веб-разработке с помощью Python
Советы по эффективной веб-разработке с помощью Python
Как веб-разработчик, Python может стать мощным инструментом для создания эффективных и масштабируемых веб-приложений.
0
1
37
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Страница руководства Bash говорит:

Words of the form $'string' are treated specially. The word expands to string, with backslash-escaped characters replaced as specified by the ANSI C standard. Backslash escape sequences, if present, are decoded as follows: [snipped]
\xHH the eight-bit character whose value is the hexadecimal value HH (one or two hex digits)

Тогда не могли бы вы попробовать:

./practice $'\xb2\x33\02\x08%13x%2$n'

Другие вопросы по теме