HackMyVM Flute:GraphQL 凭据泄露与 Unix Socket 注入提权
HackMyVM Flute 靶机通关记录,覆盖 Apollo GraphQL Introspection 敏感数据泄露、硬编码凭据发现、SSH 初始访问、ratd Unix Socket 权限配置不当与 root 命令注入提权。
HackMyVM Flute 靶机通关记录,覆盖 Apollo GraphQL Introspection 敏感数据泄露、硬编码凭据发现、SSH 初始访问、ratd Unix Socket 权限配置不当与 root 命令注入提权。
HackMyVM Fuxa 靶机通关记录,覆盖 CVE-2025-69985 Referer JWT 认证绕过、FUXA runscript 命令注入、硬编码凭据发现、Git bare repo 敏感信息泄露与 Root SSH 密钥提取提权。
HackMyVM Merge 靶机通关记录,覆盖 %0a 换行符绕过黑名单命令注入、明文凭证泄露、sudo PATH 劫持、SUID curl SSH Key 注入、/etc/group 可写磁盘写入提权,以及 CVE-2026-46331 pedit COW 内核本地提权的备用路径。
VulnHub Potato: 1 靶机通关记录,覆盖 FTP 匿名登录、index.php.bak 源码泄露、PHP strcmp 类型混淆绕过、shell_exec 命令注入、MD5 crypt 密码破解、SSH 初始访问与 sudo /bin/nice 通配符路径穿越提权。
VulNyx Network 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、socat 自定义服务命令注入、sudo ip netns 功能滥用提权,最终获取 root 权限与两个 flag。
VulNyx Volt 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Flask Web 后台路由枚举、ffuf 字典爆破 admin 弱密码、System Diagnostics ping 参数命令注入、敏感配置文件 config.py 凭据泄露、SSH 密码复用与 sudo (ALL:ALL) ALL 提权,最终获取 root 权限与两枚 flag。