fork(1) download
  1. #include <stdio.h>
  2. #include <stdlib.h>
  3. #include <stdint.h>
  4. #include <stdbool.h>
  5.  
  6. #ifdef __GNUC__
  7. // Optimization removes VLA and inlines `exploitable()` into `main()`.
  8. #pragma GCC optimize("O0")
  9.  
  10. // IdeOne does not like our `buffer`.
  11. #pragma GCC diagnostic ignored "-Wunused-variable"
  12.  
  13. // Unfortunately it does not work on 32-bit targets without this.
  14. #pragma GCC optimize("no-stack-protector")
  15. #endif
  16.  
  17. static void evil(void) {
  18. puts("pwned!");
  19. exit(0);
  20. }
  21.  
  22. #ifdef __LP64__
  23.  
  24. // x86-64 Linux.
  25.  
  26. static void magic(bool a, bool b, bool c, bool d, bool e, bool f,
  27. bool g, void *func) {
  28. // Инновационный синтаксис вызова функций: справа налево!
  29. // И он... работает!
  30. (void)func;
  31. }
  32.  
  33. static void exploitable(size_t length) {
  34. char buffer[length];
  35. magic(0, 0, 0, 0, 1, 0, 1, evil);
  36. }
  37.  
  38. int main(int argc, char **argv) {
  39. exploitable(~69);
  40. }
  41.  
  42. #else
  43.  
  44. // x86 Linux.
  45.  
  46. static void magic(long double unknown, void *func) {
  47. // Инновационный синтаксис вызова функций: справа налево!
  48. // И он... работает!
  49. (void)func;
  50. }
  51.  
  52. static void exploitable(size_t length) {
  53. char buffer[length];
  54. magic(true, evil);
  55. }
  56.  
  57. int main(int argc, char **argv) {
  58. exploitable(~42);
  59. }
  60.  
  61. #endif
  62.  
Success #stdin #stdout 0s 4392KB
stdin
Требуются Linux и GCC.

По техническим причинам это принципиально не работает в
Windows, вне зависимости от использованного компилятора.
stdout
pwned!