HackMyVM Arcane:隐写上传绕过与 Docker 组提权
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Artig 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress site-editor 本地文件读取、Redis 配置泄露、FTP 凭据复用、WordPress 备份配置泄露、SSH 初始访问和 tar wildcard 注入提权。
HackMyVM Banner 靶机通关记录,覆盖 Flask 答题系统信息泄露、Cookie 分数篡改、FTP banner 缩写线索、SSH 初始访问,以及可写 sshd_config 配合 AuthorizedKeysCommand 的 root 提权。
HackMyVM Bonjour 靶机通关记录,覆盖 UDP 5353 mDNS/Avahi 枚举、DNS-SD TXT 记录明文泄露 SSH 凭据、SSH 初始访问,以及 /usr/bin/python3.13 cap_setuid=ep 本地提权读取 root flag。
HackMyVM Calc 靶机通关记录,覆盖 MariaDB UNION SQL 注入、明文凭据泄露、SSH 初始访问、JDBC 反序列化提权、恶意 MySQL 服务和 Copy Fail 备用提权路径。
HackMyVM Encrypt 靶机通关记录,覆盖 Nmap 端口与服务探测、HTTPS SSL 证书信息泄露凭据收集、SSH 初始访问,以及利用 CVE-2026-31431 Copy Fail 内核漏洞覆写 /usr/bin/su Page Cache 获取 root 权限与双 flag 全过程。
HackMyVM Flute 靶机通关记录,覆盖 Apollo GraphQL Introspection 敏感数据泄露、硬编码凭据发现、SSH 初始访问、ratd Unix Socket 权限配置不当与 root 命令注入提权。
HackMyVM Fromytoy 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress Simple File List 4.2.2 未授权文件上传致 RCE、SUID rev 二进制读取 miku 备份凭据、SSH 初始访问以及 Python .pyc 劫持提权。
HackMyVM Fuxa 靶机通关记录,覆盖 CVE-2025-69985 Referer JWT 认证绕过、FUXA runscript 命令注入、硬编码凭据发现、Git bare repo 敏感信息泄露与 Root SSH 密钥提取提权。
HackMyVM Galera 靶机通关记录,覆盖 Galera 集群加入与数据库同步、PHP Log Poisoning 代码执行、SSH 凭据获取、tty 组屏幕读取与 root 提权。
内网 GameShell4 靶机通关记录,覆盖 Finger 用户枚举、JS 源码 bcrypt 破解、ttyd 数独求解获取 xcm 密码、uv init --python fakepy 获取 sdk 命令执行或 sdk shell、livescreen PATH 劫持提权,以及 /opt/revive + uv help pager 备选路线。
HackMyVM GameShell5 靶机通关记录,覆盖 Web 静态资源分析、JavaScript 反混淆、CSS alpha 通道隐写、LessPass 密码推导、SSH 初始访问和 Copy Fail 内核漏洞提权。
HackMyVM Gitdwn 靶机通关记录,覆盖 RustScan 联动 Nmap、RSA+AES 前端加密逆向与爆破、UTF-16 编码绕过 PHP XXE WAF、SSH 私钥提取与 John 破解、Gitea 数据库枚举与 AES-CFB Webhook Bearer 解密、Git Stash 敏感信息泄露,最终获取 root 权限与两个 flag。
HackMyVM Helix 靶机通关记录,覆盖 TCP/UDP 端口扫描、SNMP public community 信息泄露、SSH 初始访问、可疑 Debian 包取证和 SUID Bash 提权。
HackMyVM Hoshi 靶机通关记录,覆盖 BlindWaterMark 盲水印隐写、反馈表单 PHP 代码注入、gift.php LFI、shadow 备份哈希破解、sudo 单引号注入 SUID bash 提权,以及 Copy Fail 内核备用提权路径。
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Iot 靶机通关记录,覆盖 RustScan 端口扫描、MQTT 匿名访问与 retained 消息凭据泄露、SSH 初始访问、Ruby setuid、隐藏 SUID bash 和 CVE-2026-31431 备选提权路径,最终获取 root 权限与两个 flag。
HackMyVM Latestwasalie 靶机通关记录,覆盖 Docker Registry 凭据爆破、镜像投毒 WebShell、容器卷映射、rsync 通配符参数注入、SUID touch + ld.so.preload 提权,以及 /root/backups.sh + note.txt 第二条 root 链。
HackMyVM Longshao 靶机通关记录,覆盖端口扫描、未授权控制台访问、SSH 凭据泄露、弱口令验证、parser_core 调试模式切换用户,以及 sudo a.sh 过滤绕过提权,最终取得 root 权限与两个 flag。
HackMyVM Multi 靶机通关记录,覆盖 RustScan/Nmap 侦察、Flask 登录绕过与 SQL 注入、PostgreSQL COPY TO PROGRAM 命令执行、Telnet 包装器后门审计、PHP 文件读取拿到 todd 凭据,以及 sudo cupp 本地写文件和网络中间人两条提权路线。
HackMyVM Nebula1 靶机通关记录,覆盖 RustScan 与 Nmap 侦察、Werkzeug API debug header 认证绕过、tenant 隔离绕过、NoSQL $regex 布尔盲注提取密钥、SSH 初始访问和 CVE-2026-31431 Copy Fail 提权。
HackMyVM Phantom 靶机通关记录,覆盖 Web 隐写三层提取、token.dsz 虚拟主机、注册激活码爆破、JWT 空密钥伪造、X-Forwarded-For 绕过、受限 LFI、GECOS 字典生成、SSH 初始访问和 romantic_link 二进制 ROP 提权。
HackMyVM Rooted 靶机通关记录,覆盖端口扫描、MiniUPnPd rootDesc 信息泄露获取 SSH 凭据、以及利用 CopyFail(CVE-2026-31431) 内核本地提权覆盖 /usr/bin/su 页缓存获取 root shell。
HackMyVM Rsscross 靶机通关记录,覆盖源码备份泄露、PHP 到 Node.js 本地 API 的双编码路径穿越、Function() 执行 JavaScript、WebShell 写入、MySQL MD5 换行哈希破解、groff .sy 横向移动和 smassh 可写插件提权。
HackMyVM Takedown 靶机通关记录,覆盖 Nginx/Flask SSTI 容器 RCE、cron 反弹 shell、SAS 命令注入横向提权、RSA-256 公钥分解解密 secret.enc、凭据复用至 tomu,以及 Contempt dialog :!command 逃逸获取 root。
HackMyVM Transmission 靶机通关记录,覆盖 RustScan 联动 Nmap、noVNC 未授权接入、VNC 容器内 SUID python3 提权、Brainfuck 凭据恢复、NexusPHP torrent 元数据取密、SSH 初始访问和 abuild-sudo / Docker 提权。
HackMyVM Twelve 靶机通关记录,覆盖 RustScan 联动 Nmap、Jinja2 SSTI 获取 www-data、分析 /usr/local/bin/12 的 SUID ROP 逻辑,以及通过 setuid(0)+system('/bin/sh') 拿到 root flag。
HackMyVM Type 靶机通关记录,覆盖 Typecho 1.3.0 指纹识别、CeWL 主题词表、wfuzz 登录爆破、草稿泄露管理员密码、主题编辑 WebShell、SQLite/PHPass 哈希破解、SSH 初始访问和 X11 GUI 调试模式提权。
HackMyVM Vault 靶机通关记录,覆盖 WordPress XML-RPC 爆破、WPvivid CVE-2026-1357 RCE、LD_PRELOAD 定时任务横向到 ta0、RSA token 修复 SSH 私钥、Sublarge sudo secure_audit GPG 提权与 root flag 获取。
HackMyVM Xslib 靶机通关记录,覆盖 Werkzeug/Flask 文档处理系统的 XSLT exsl:document 任意文件写入、XXE 参数实体包装 DTD 任意文件读取、覆盖 app.py 获取 WebShell、以及利用 doas 免密执行 ldconfig 配合 scanelf -o 写入新 doas 规则完成 root 提权。
HackMyVM Yuan111 靶机通关记录,覆盖 RustScan 联动 Nmap、LFI 用户枚举、Hydra SSH 字典爆破、sudo wfuzz 任意文件读取与隐藏文件发现,最终获取 root 权限与两个 flag。
HackMyVM Yuan112 靶机通关记录,覆盖 RustScan 联动 Nmap、XXE 内联/OOB 文件读取、PHP filter 解压、GECOS 字段双字符穷举、sudo /opt/112.sh 自覆盖 + 相对路径解析提权,最终获取 root 权限与两个 flag。
HackMyVM Yuan113 靶机通关记录,覆盖 RustScan 联动 Nmap、SNMP 进程枚举泄露 SSH 凭据、sudo /opt/113.sh declare 变量注入与 PATH 劫持提权,最终获取 root 权限与两个 flag。
HackMyVM Yuan114 靶机通关记录,覆盖端口扫描、PHP 文件参数 Fuzz、LFI 任意文件读取、/proc 进程参数泄露、SSH 初始权限和 sudo 脚本逻辑缺陷提权。
HackMyVM Yulian 靶机通关记录,覆盖端口敲门、Web 爆破、任意文件读取、Java 反序列化 RCE、内网穿透、XTEA 逆向解密以及 SUID 二进制 PATH 劫持提权。
TheHackersLabs Banco (192.168.1.102) 通关记录,覆盖 Nmap 全端口扫描、客户端认证分析、descargar.php 路径穿越与任意文件读取、明文 SSH 凭据泄露、SUID chattr 移除 immutable 属性、篡改 root 定时备份脚本并生成 SUID Root Bash,最终获取 root 权限与两个 flag。
VulnHub BBS (cute): 1.0.2 靶机通关记录,覆盖 CuteNews 2.1.2 公开注册、明文 CAPTCHA、头像上传 RCE、www-data WebShell、hping3 Tcl 交互提权和 SUID bash 读取 user/root flag。
VulnHub Blogger: 1 靶机通关记录,覆盖隐藏 WordPress 发现、wpDiscuz 7.0.4 未授权文件上传 RCE (CVE-2020-24186)、cron tar 备份泄露 user flag、vagrant 弱密码横向移动与 sudo NOPASSWD 提权。
VulnHub The Planets: Earth 靶机通关记录,覆盖 RustScan 联动 Nmap、HTTPS 虚拟主机枚举、XOR 已知明文攻击、Django 后台命令执行、反弹 Shell 与 SUID reset_root 提权。
VulnHub Gaara: 1 靶机通关记录,覆盖 RustScan 联动 Nmap、Base58 隐藏字符串解码、SSH 密码爆破与 SUID GDB 本地提权。
VulnHub Matrix-Breakout: 2 Morpheus 靶机通关记录,覆盖 Web 隐藏入口发现、任意文件写入到 PHP WebShell、DNAT 抓取 Basic Auth 明文口令、SSH 初始访问和 python3-9 capability 提权。
VulnHub Potato: 1 靶机通关记录,覆盖 FTP 匿名登录、index.php.bak 源码泄露、PHP strcmp 类型混淆绕过、shell_exec 命令注入、MD5 crypt 密码破解、SSH 初始访问与 sudo /bin/nice 通配符路径穿越提权。
VulnHub sunset: solstice 靶机通关记录,覆盖端口扫描、LFI、日志投毒 RCE、File Thingie 上传和 root 提权。
VulnHub y0usef: 1 靶机通关记录,覆盖 RustScan 联动 Nmap、dirsearch 拼写错误目录发现、X-Forwarded-For IP 认证绕过、Content-Type 文件上传绕过、PHP WebShell RCE 与 sudo 直接提权。
VulNyx Lookup 靶机通关记录,覆盖 Nmap 端口扫描、DNS UDP 枚举、silvertech.nyx TXT 记录邮箱泄露、Hydra SSH 凭据验证、sudo nsenter namespace 提权,最终获取 root 权限与两个 flag。
VulNyx Method 靶机通关记录,覆盖 RustScan 端口扫描、WebDAV 匿名 PUT 上传、MOVE 方法绕过 PHP 过滤、tar --checkpoint-action 通配符注入提权,最终通过 SUID Bash 获取 root 权限与两个 flag。
VulNyx Network 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、socat 自定义服务命令注入、sudo ip netns 功能滥用提权,最终获取 root 权限与两个 flag。
VulNyx VisionLab 靶机通关记录,覆盖 FastAPI 对象检测服务信息收集、手工构造恶意 PyTorch checkpoint 实现 pickle 反序列化 RCE、SSH authorized_keys 注入跳出 systemd 沙箱、sudo dmidecode 逆向分析与任意文件写入原语构造、覆写 /etc/passwd 注入 UID 0 空密码用户完成提权。
VulNyx Volt 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Flask Web 后台路由枚举、ffuf 字典爆破 admin 弱密码、System Diagnostics ping 参数命令注入、敏感配置文件 config.py 凭据泄露、SSH 密码复用与 sudo (ALL:ALL) ALL 提权,最终获取 root 权限与两枚 flag。
VulNyx Vvveb 靶机通关记录,覆盖 RustScan/Nmap 端口扫描、Vvveb CMS 1.0.5 指纹识别、目录遍历读取 system/secret 多层解码获取管理员凭证、CVE-2025-8518 主题文件覆盖 RCE、数据库密码复用横向 bunny、SSH 私钥口令破解横向 zer0arc4、sudo dpkg 恶意包提权,最终获取 root 权限与两枚 flag。
VulNyx Wellplayed 靶机通关记录,覆盖 WordPress 6.9.4 核心预认证 RCE 链(wp2shell)、敏感文件泄露获取 SSH 初始访问、MariaDB root 空密码配合 UDF 插件目录劫持实现容器内 RCE,以及通过改名隐藏的 Docker Socket 完成容器逃逸读取 root flag。