HackMyVM Invernadero:Flask SSTI 到 Docker 逃逸与 cron 提权
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Iot 靶机通关记录,覆盖 RustScan 端口扫描、MQTT 匿名访问与 retained 消息凭据泄露、SSH 初始访问、Ruby setuid、隐藏 SUID bash 和 CVE-2026-31431 备选提权路径,最终获取 root 权限与两个 flag。