跳到主要内容

靶机通关教程与渗透测试复盘

这里收录经过实际复现与验证的中文靶机通关教程(当前已收录 53 篇实战复盘)。BeeHack 不仅提供可复现的 Exploit 命令,更聚焦于线索如何串联成攻击链失败分支的推演原因以及防御视角的安全加固方案

打靶建议

建议在本地或靶场环境中先独立尝试 1~2 小时。当侦察受阻或提权卡点时,再对照复盘文章梳理思路断点,并将通用的技术手法沉淀到 渗透测试知识库


🎯 推荐进阶路线

根据攻击链长度与提权复杂度,推荐按以下阶梯由浅入深进行练习:

1. 入门基础(熟悉基本流程)

靶机核心技术点训练目标
VulnHub Blogger: 1WordPress 插件漏洞、WebShell、SUID 提权掌握标准 Web 到主机提权流程
VulnHub School: 1基础端口扫描、Web 目录枚举、密码破解训练侦察与信息收集敏感度
HackMyVM BonjourmDNS 凭据泄露、Python capabilities 提权掌握基础服务探测与特权突破

2. 实战进阶(多层突破与组合利用)

靶机核心技术点训练目标
HackMyVM VaultWPvivid RCE、LD_PRELOAD、GPG sudo复杂 CMS 漏洞与多级横向移动
VulnHub Matrix Breakout 2文件写入、DNAT 流量抓取、Linux Capabilities掌握网络层与权限特性利用
HackMyVM Merge命令注入、PATH 劫持、SUID curlLinux 权限边界与环境变量利用

3. 高阶挑战(长攻击链与深度提权)

靶机核心技术点训练目标
HackMyVM FuxaJWT 认证绕过、命令注入、Git 密钥泄露针对现代 Web 架构的端到端渗透
HackMyVM PhantomSteghide 隐写、JWT 空密钥、LFI、ROP 二进制多类型漏洞与底层二进制提权
HackMyVM CalcUNION SQL 注入、JDBC 反序列化数据库攻击与 Java 运行时提权

📂 全量靶机通关归档(共 53 篇)

🟣 HackMyVM 系列(37 篇)

平台入口:HackMyVM 靶场笔记专区

靶机核心利用与提权技术
Invernadero8080 Flask IoT 后台弱口令、Jinja2 SSTI RCE、.env MQTT 凭据复用 SSH 逃逸与组可写 cron 脚本提权
Arcane图片隐写、phtml 上传绕过、base58 横向与 Docker 组挂载根目录提权
EncryptSSL 证书凭据泄露、SSH 访问与 CVE-2026-31431 Copy Fail 内核漏洞覆写 su 提权
XslibXSLT 任意文件写、XXE 读文件、覆盖 app.py 获取 WebShell 与 doas ldconfig 配合 scanelf -o 提权
Rooted目录穿越读取配置、环境变量注入提权与系统特权突破
BannerFlask 答题系统提示、FTP banner 线索、SSH 初始访问与 AuthorizedKeysCommand 配置提权
Longshao未授权控制台、parser_core 调试模式与 sudo 过滤绕过提权
Merge命令注入、PATH 劫持与 SUID curl 突破权限边界
IotIoT 固件与 Web 服务枚举、敏感凭据提取与本地提权
VaultWPvivid RCE、LD_PRELOAD 定时任务横向移动与 GPG sudo 提权
FuxaCVE-2025-69985 认证绕过、命令注入与 Git Root 密钥泄露
BonjourUDP 5353 mDNS 明文凭据泄露与 Python cap_setuid 提权
LatestwasalieWeb 漏洞组合利用、系统权限检查与本地提权
GameShell4游戏化闯关靶场、多阶段认证绕过与特权提升
FluteWeb 服务信息收集、凭据复用与特权账号突破
Yuan112Yuan 系列靶机、Web 入口利用与 Linux 权限边界突破
GitdwnGit 源码泄露提取、Web 漏洞利用与系统提权
Fromytoy服务弱点利用、内部横向移动与特权提升
Yuan111Yuan 系列靶机渗透、命令执行与 Linux 本地提权
Yuan113Yuan 系列靶机深度利用与特权提升
Twelve多阶段渗透测试与特权账号获取
TellmeWeb 信息泄露、远程命令执行与 sudo 提权
Helix加密算法分析、Web 漏洞突破与 Linux 提权
PhantomSteghide 隐写、JWT 空密钥、LFI 与 ROP 二进制提权
Nebula1星云系列靶机、网络服务探测与特权提升
Yuan114Yuan 系列靶机 WebShell 注入与本地提权
GameShell5游戏化渗透关卡突破与 Linux 权限提升
CalcUNION SQL 注入与 MySQL Connector/J JDBC 反序列化提权
ArtigWeb 脆弱性分析、凭据获取与特权提升
Type源码逻辑缺陷、漏洞组合利用与提权突破
RsscrossRSS 服务漏洞、内部服务探测与权限提升
Multi多服务环境下的横向移动与多级提权
Hoshi服务枚举、代码执行与 Linux 提权
TransmissionTransmission 服务配置缺陷与特权提升
Takedown多阶段攻防演练与系统 Root 提权
YulianWeb 逻辑漏洞利用与 Linux 特权突破
Galera集群数据库服务弱点分析与提权复盘

🔵 VulnHub 系列(9 篇)

平台入口:VulnHub 靶场笔记专区(含 虚拟机网络排障指南

靶机核心利用与提权技术
Blogger: 1wpDiscuz 未授权 RCE (CVE-2020-24186)、tar 备份泄露与 sudo 提权
Gaara: 1LFI 本地文件包含、GPG 密文解密与 sudo 提权
y0usef: 1403 访问限制绕过、WebShell 权限与 sudo NOPASSWD 提权
School: 1SQL 注入绕过、PHP 文件上传与 Wine 栈溢出利用
BBS (cute): 1.0.2CuteNews 未授权文件上传 WebShell 与 sudo hping3 提权
Potato: 1登录绕过、目录遍历与 sudo Shell 脚本逻辑缺陷提权
sunset: solsticeLFI 日志投毒到 RCE、本地端口转发与 sudo 提权
Matrix-Breakout: 2 Morpheus任意文件写入、iptables DNAT 流量抓取与 Linux Capabilities 提权
The Planets: Earth异或已知明文攻击、命令注入与 SUID 二进制提权

🟢 VulNyx 系列(6 篇)

平台入口:VulNyx 靶场笔记专区

靶机核心利用与提权技术
VoltFlask Web 后台爆破、ping 参数命令注入、config.py 凭据复用与 sudo ALL 提权
VisionLabPyTorch checkpoint pickle 反序列化 RCE、SSH 注入逃逸与 sudo dmidecode 覆写 /etc/passwd 提权
WellplayedWordPress 核心预认证 RCE 链(wp2shell)、MariaDB UDF RCE 与 Docker Socket 容器逃逸
LookupDNS 区域传送、Web 服务枚举与 Linux 权限提升
MethodWebDAV 危险 HTTP 方法利用、认证绕过与特权突破
Network网络命名空间(Network Namespace)隔离突破与提权

🟠 TheHackersLabs 系列(1 篇)

平台入口:TheHackersLabs 靶场笔记专区

靶机核心利用与提权技术
BancoCMS 漏洞利用、数据库明文凭据泄露与 sudo 提权

🛠️ 按攻防技术阶段沉淀

在打靶过程中遇到的通用技术,已提炼为独立的知识卡片:

全站快速检索

想查找特定的 CVE(如 CVE-2026-1357)、特定服务(如 WordPressRedis)或特定命令?使用顶部导航栏或访问 全站搜索 即可毫秒级定位相关靶机与知识卡片。