HackMyVM Banner:Web 答题提示、FTP 线索与 sshd 配置提权
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Takedown 靶机通关记录,覆盖 Nginx/Flask SSTI 容器 RCE、cron 反弹 shell、SAS 命令注入横向提权、RSA-256 公钥分解解密 secret.enc、凭据复用至 tomu,以及 Contempt dialog :!command 逃逸获取 root。
HackMyVM Xslib 靶机通关记录,覆盖 Werkzeug/Flask 文档处理系统的 XSLT exsl:document 任意文件写入、XXE 参数实体包装 DTD 任意文件读取、覆盖 app.py 获取 WebShell、以及利用 doas 免密执行 ldconfig 配合 scanelf -o 写入新 doas 规则完成 root 提权。
VulNyx Volt 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Flask Web 后台路由枚举、ffuf 字典爆破 admin 弱密码、System Diagnostics ping 参数命令注入、敏感配置文件 config.py 凭据泄露、SSH 密码复用与 sudo (ALL:ALL) ALL 提权,最终获取 root 权限与两枚 flag。