Vous devrez dans cet exercice exploiter une faille de type String Format
Vous trouverez a l'adresse http://www.lse.epita.fr/tools/sterck_j-ftpd.tar.bz2 un serveur ftp. L'administrateur systeme ne veut pas qu'il tourne en permanence, mais il accepte que vous le lanciez de temps en temps. Il est donc en suid, pour pouvoir binder le port 21. Mais avec vos yeux avertis, vous avez decouvert une faille de type string format dans les sources. Vous devrez donc detourner ce programme afin qu'il lance un shell root.
Dans cette premiere partie vous devrez rendre un fichier exploit.txt qui contient les commandes (et leur sortie) que vous avez utilisees pour obtenir l'adresse que vous voulez modifier avec cette faille, et l'adresse du buffer par rapport a la fonction exploitable.