HackMyVM GameShell4:ttyd 数独、uv fakepy 与 PATH 劫持提权
内网 GameShell4 靶机通关记录,覆盖 Finger 用户枚举、JS 源码 bcrypt 破解、ttyd 数独求解获取 xcm 密码、uv init --python fakepy 获取 sdk 命令执行或 sdk shell、livescreen PATH 劫持提权,以及 /opt/revive + uv help pager 备选路线。
内网 GameShell4 靶机通关记录,覆盖 Finger 用户枚举、JS 源码 bcrypt 破解、ttyd 数独求解获取 xcm 密码、uv init --python fakepy 获取 sdk 命令执行或 sdk shell、livescreen PATH 劫持提权,以及 /opt/revive + uv help pager 备选路线。
HackMyVM Yuan113 靶机通关记录,覆盖 RustScan 联动 Nmap、SNMP 进程枚举泄露 SSH 凭据、sudo /opt/113.sh declare 变量注入与 PATH 劫持提权,最终获取 root 权限与两个 flag。