HackMyVM Arcane:隐写上传绕过与 Docker 组提权
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
TheHackersLabs Banco (192.168.1.102) 通关记录,覆盖 Nmap 全端口扫描、客户端认证分析、descargar.php 路径穿越与任意文件读取、明文 SSH 凭据泄露、SUID chattr 移除 immutable 属性、篡改 root 定时备份脚本并生成 SUID Root Bash,最终获取 root 权限与两个 flag。