HackMyVM Invernadero:Flask SSTI 到 Docker 逃逸与 cron 提权
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Invernadero 靶机通关记录,覆盖 RustScan/Nmap 端口探测、Unbound DNS 枚举、8080 Flask IoT 后台弱口令爆破、Jinja2 SSTI RCE 读取容器 Flag、.env 中 MQTT 凭据复用 SSH 逃逸容器、组可写 cron 脚本劫持提权到 root 的完整链条。
HackMyVM Rsscross 靶机通关记录,覆盖源码备份泄露、PHP 到 Node.js 本地 API 的双编码路径穿越、Function() 执行 JavaScript、WebShell 写入、MySQL MD5 换行哈希破解、groff .sy 横向移动和 smassh 可写插件提权。
VulnHub Blogger: 1 靶机通关记录,覆盖隐藏 WordPress 发现、wpDiscuz 7.0.4 未授权文件上传 RCE (CVE-2020-24186)、cron tar 备份泄露 user flag、vagrant 弱密码横向移动与 sudo NOPASSWD 提权。
VulnHub sunset: solstice 靶机通关记录,覆盖端口扫描、LFI、日志投毒 RCE、File Thingie 上传和 root 提权。