跳到主要内容

51 篇文档带有标签「privilege-escalation」

查看所有标签

HackMyVM Arcane:隐写上传绕过与 Docker 组提权

HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。

HackMyVM GameShell4:ttyd 数独、uv fakepy 与 PATH 劫持提权

内网 GameShell4 靶机通关记录,覆盖 Finger 用户枚举、JS 源码 bcrypt 破解、ttyd 数独求解获取 xcm 密码、uv init --python fakepy 获取 sdk 命令执行或 sdk shell、livescreen PATH 劫持提权,以及 /opt/revive + uv help pager 备选路线。

HackMyVM Gitdwn:UTF-16 XXE、Webhook 解密与 Git Stash 提权

HackMyVM Gitdwn 靶机通关记录,覆盖 RustScan 联动 Nmap、RSA+AES 前端加密逆向与爆破、UTF-16 编码绕过 PHP XXE WAF、SSH 私钥提取与 John 破解、Gitea 数据库枚举与 AES-CFB Webhook Bearer 解密、Git Stash 敏感信息泄露,最终获取 root 权限与两个 flag。

HackMyVM Invernadero:Flask SSTI 到 Docker 逃逸与 cron 提权

HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。

HackMyVM Longshao:未授权访问与多级 sudo 提权

HackMyVM Longshao 靶机通关记录,覆盖端口扫描、未授权控制台访问、SSH 凭据泄露、弱口令验证、parser_core 调试模式切换用户,以及 sudo a.sh 过滤绕过提权,最终取得 root 权限与两个 flag。

HackMyVM Multi:PostgreSQL COPY、Telnet 后门与 sudo 提权

HackMyVM Multi 靶机通关记录,覆盖 RustScan/Nmap 侦察、Flask 登录绕过与 SQL 注入、PostgreSQL COPY TO PROGRAM 命令执行、Telnet 包装器后门审计、PHP 文件读取拿到 todd 凭据,以及 sudo cupp 本地写文件和网络中间人两条提权路线。

HackMyVM Phantom:JWT 空密钥、LFI 与 ROP 提权

HackMyVM Phantom 靶机通关记录,覆盖 Web 隐写三层提取、token.dsz 虚拟主机、注册激活码爆破、JWT 空密钥伪造、X-Forwarded-For 绕过、受限 LFI、GECOS 字典生成、SSH 初始访问和 romantic_link 二进制 ROP 提权。

HackMyVM Transmission:noVNC 未授权与 Docker 组提权

HackMyVM Transmission 靶机通关记录,覆盖 RustScan 联动 Nmap、noVNC 未授权接入、VNC 容器内 SUID python3 提权、Brainfuck 凭据恢复、NexusPHP torrent 元数据取密、SSH 初始访问和 abuild-sudo / Docker 提权。

HackMyVM Type:Typecho 草稿泄露与 X11 GUI 提权

HackMyVM Type 靶机通关记录,覆盖 Typecho 1.3.0 指纹识别、CeWL 主题词表、wfuzz 登录爆破、草稿泄露管理员密码、主题编辑 WebShell、SQLite/PHPass 哈希破解、SSH 初始访问和 X11 GUI 调试模式提权。

HackMyVM Vault:WPvivid RCE、LD_PRELOAD 与 GPG 提权

HackMyVM Vault 靶机通关记录,覆盖 WordPress XML-RPC 爆破、WPvivid CVE-2026-1357 RCE、LD_PRELOAD 定时任务横向到 ta0、RSA token 修复 SSH 私钥、Sublarge sudo secure_audit GPG 提权与 root flag 获取。

TheHackersLabs Banco 靶机 LFI 凭据泄露与 SUID chattr 定时任务提权

TheHackersLabs Banco (192.168.1.102) 通关记录,覆盖 Nmap 全端口扫描、客户端认证分析、descargar.php 路径穿越与任意文件读取、明文 SSH 凭据泄露、SUID chattr 移除 immutable 属性、篡改 root 定时备份脚本并生成 SUID Root Bash,最终获取 root 权限与两个 flag。

VulnHub Potato 1:PHP strcmp 绕过与 sudo 通配符提权

VulnHub Potato: 1 靶机通关记录,覆盖 FTP 匿名登录、index.php.bak 源码泄露、PHP strcmp 类型混淆绕过、shell_exec 命令注入、MD5 crypt 密码破解、SSH 初始访问与 sudo /bin/nice 通配符路径穿越提权。

VulNyx VisionLab 通关记录|PyTorch 反序列化与 dmidecode 提权

VulNyx VisionLab 靶机通关记录,覆盖 FastAPI 对象检测服务信息收集、手工构造恶意 PyTorch checkpoint 实现 pickle 反序列化 RCE、SSH authorized_keys 注入跳出 systemd 沙箱、sudo dmidecode 逆向分析与任意文件写入原语构造、覆写 /etc/passwd 注入 UID 0 空密码用户完成提权。