Не имея возможности увидеть код, на общем уровне вам необходимо спроектировать входные данные для функции, которая перезапишет адрес возврата (или другой адрес, на который функция будет передавать управление) в стеке.
По предположению, код имеет символьный буфер фиксированной длины и копирует значения из параметра функции в этот буфер без проверки того, что длина не превышает длину буфера.
Вам нужно записать, как выглядит макет стека для вашего приложения (запуск этого под отладчиком вполне может быть самым быстрым способом сделать это), чтобы выяснить, где находится адрес, который нужно переопределить,затем соберите строку, чтобы перезаписать ее адресом функции администратора, которую нужно вызвать.