HackMyVM Encrypt:SSL 证书凭据泄露与 CVE-2026-31431 Copy Fail 内核提权
HackMyVM Encrypt 靶机通关记录,覆盖 Nmap 端口与服务探测、HTTPS SSL 证书信息泄露凭据收集、SSH 初始访问,以及利用 CVE-2026-31431 Copy Fail 内核漏洞覆写 /usr/bin/su Page Cache 获取 root 权限与双 flag 全过程。
HackMyVM Encrypt 靶机通关记录,覆盖 Nmap 端口与服务探测、HTTPS SSL 证书信息泄露凭据收集、SSH 初始访问,以及利用 CVE-2026-31431 Copy Fail 内核漏洞覆写 /usr/bin/su Page Cache 获取 root 权限与双 flag 全过程。
HackMyVM Gitdwn 靶机通关记录,覆盖 RustScan 联动 Nmap、RSA+AES 前端加密逆向与爆破、UTF-16 编码绕过 PHP XXE WAF、SSH 私钥提取与 John 破解、Gitea 数据库枚举与 AES-CFB Webhook Bearer 解密、Git Stash 敏感信息泄露,最终获取 root 权限与两个 flag。
HackMyVM Iot 靶机通关记录,覆盖 RustScan 端口扫描、MQTT 匿名访问与 retained 消息凭据泄露、SSH 初始访问、Ruby setuid、隐藏 SUID bash 和 CVE-2026-31431 备选提权路径,最终获取 root 权限与两个 flag。
TheHackersLabs Banco (192.168.1.102) 通关记录,覆盖 Nmap 全端口扫描、客户端认证分析、descargar.php 路径穿越与任意文件读取、明文 SSH 凭据泄露、SUID chattr 移除 immutable 属性、篡改 root 定时备份脚本并生成 SUID Root Bash,最终获取 root 权限与两个 flag。
VulNyx Lookup 靶机通关记录,覆盖 Nmap 端口扫描、DNS UDP 枚举、silvertech.nyx TXT 记录邮箱泄露、Hydra SSH 凭据验证、sudo nsenter namespace 提权,最终获取 root 权限与两个 flag。
VulNyx Volt 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Flask Web 后台路由枚举、ffuf 字典爆破 admin 弱密码、System Diagnostics ping 参数命令注入、敏感配置文件 config.py 凭据泄露、SSH 密码复用与 sudo (ALL:ALL) ALL 提权,最终获取 root 权限与两枚 flag。
VulNyx Vvveb 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Vvveb CMS 1.0.5 指纹识别、目录遍历读取 system/secret 多层解码获取管理员凭证、CVE-2025-8518 主题文件覆盖 RCE、数据库密码复用横向 bunny、SSH 私钥口令破解横向 zer0arc4、sudo dpkg 恶意包提权,最终获取 root 权限与两枚 flag。