跳到主要内容

6 篇文档带有标签「command-injection」

查看所有标签

HackMyVM Merge:命令注入、PATH 劫持与 SUID curl 提权

HackMyVM Merge 靶机通关记录,覆盖 %0a 换行符绕过黑名单命令注入、明文凭证泄露、sudo PATH 劫持、SUID curl SSH Key 注入、/etc/group 可写磁盘写入提权,以及 CVE-2026-46331 pedit COW 内核本地提权的备用路径。

VulnHub Potato 1:PHP strcmp 绕过与 sudo 通配符提权

VulnHub Potato: 1 靶机通关记录,覆盖 FTP 匿名登录、index.php.bak 源码泄露、PHP strcmp 类型混淆绕过、shell_exec 命令注入、MD5 crypt 密码破解、SSH 初始访问与 sudo /bin/nice 通配符路径穿越提权。