VulNyx Wellplayed 通关记录|WordPress 预认证 RCE、Docker Socket 逃逸
VulNyx Wellplayed 靶机通关记录,覆盖 WordPress 6.9.4 核心预认证 RCE 链(wp2shell)、敏感文件泄露获取 SSH 初始访问、MariaDB root 空密码配合 UDF 插件目录劫持实现容器内 RCE,以及通过改名隐藏的 Docker Socket 完成容器逃逸读取 root flag。
VulNyx Wellplayed 靶机通关记录,覆盖 WordPress 6.9.4 核心预认证 RCE 链(wp2shell)、敏感文件泄露获取 SSH 初始访问、MariaDB root 空密码配合 UDF 插件目录劫持实现容器内 RCE,以及通过改名隐藏的 Docker Socket 完成容器逃逸读取 root flag。