HackMyVM Fromytoy:文件上传、SUID rev 与 .pyc 劫持提权
HackMyVM Fromytoy 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress Simple File List 4.2.2 未授权文件上传致 RCE、SUID rev 二进制读取 miku 备份凭据、SSH 初始访问以及 Python .pyc 劫持提权。
HackMyVM Fromytoy 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress Simple File List 4.2.2 未授权文件上传致 RCE、SUID rev 二进制读取 miku 备份凭据、SSH 初始访问以及 Python .pyc 劫持提权。
VulnHub Blogger: 1 靶机通关记录,覆盖隐藏 WordPress 发现、wpDiscuz 7.0.4 未授权文件上传 RCE (CVE-2020-24186)、cron tar 备份泄露 user flag、vagrant 弱密码横向移动与 sudo NOPASSWD 提权。
VulnHub School: 1 靶机通关记录,覆盖 SQL 注入登录、PHP 文件上传 WebShell、access.exe 逆向分析、JMP ESP 定位、坏字符处理和 Wine 栈溢出获取 root shell。
VulnHub y0usef: 1 靶机通关记录,覆盖 RustScan 联动 Nmap、dirsearch 拼写错误目录发现、X-Forwarded-For IP 认证绕过、Content-Type 文件上传绕过、PHP WebShell RCE 与 sudo 直接提权。
VulNyx Method 靶机通关记录,覆盖 RustScan 端口扫描、WebDAV 匿名 PUT 上传、MOVE 方法绕过 PHP 过滤、tar --checkpoint-action 通配符注入提权,最终通过 SUID Bash 获取 root 权限与两个 flag。