No creo que pase eso nunca, el muser mode del ROP chain es bastante inútil, de momento consiges ejecutar código ya que rsa_verify no comprueba la len de la key que das, y eso hace que lea el código como un overfl0w normal, y de la 4,1 a 4,5 es la unica qe tiene el bug…