HackMyVM Arcane:隐写上传绕过与 Docker 组提权
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Arcane 靶机通关记录,覆盖 FTP 匿名枚举、图片 Steghide 隐写、phtml 上传黑名单绕过 RCE、base58 横向到 silco、SUID find 到 vi、cron 脚本到 caitlyn、sudo cat 软链接到 jinx 与 docker 组挂载根目录提权。
HackMyVM Encrypt 靶机通关记录,覆盖 Nmap 端口与服务探测、HTTPS SSL 证书信息泄露凭据收集、SSH 初始访问,以及利用 CVE-2026-31431 Copy Fail 内核漏洞覆写 /usr/bin/su Page Cache 获取 root 权限与双 flag 全过程。
HackMyVM Fromytoy 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress Simple File List 4.2.2 未授权文件上传致 RCE、SUID rev 二进制读取 miku 备份凭据、SSH 初始访问以及 Python .pyc 劫持提权。
HackMyVM Helix 靶机通关记录,覆盖 TCP/UDP 端口扫描、SNMP public community 信息泄露、SSH 初始访问、可疑 Debian 包取证和 SUID Bash 提权。
HackMyVM Latestwasalie 靶机通关记录,覆盖 Docker Registry 凭据爆破、镜像投毒 WebShell、容器卷映射、rsync 通配符参数注入、SUID touch + ld.so.preload 提权,以及 /root/backups.sh + note.txt 第二条 root 链。
HackMyVM Merge 靶机通关记录,覆盖 %0a 换行符绕过黑名单命令注入、明文凭证泄露、sudo PATH 劫持、SUID curl SSH Key 注入、/etc/group 可写磁盘写入提权,以及 CVE-2026-46331 pedit COW 内核本地提权的备用路径。
HackMyVM Twelve 靶机通关记录,覆盖 RustScan 联动 Nmap、Jinja2 SSTI 获取 www-data、分析 /usr/local/bin/12 的 SUID ROP 逻辑,以及通过 setuid(0)+system('/bin/sh') 拿到 root flag。
HackMyVM Yulian 靶机通关记录,覆盖端口敲门、Web 爆破、任意文件读取、Java 反序列化 RCE、内网穿透、XTEA 逆向解密以及 SUID 二进制 PATH 劫持提权。
TheHackersLabs Banco (192.168.1.102) 通关记录,覆盖 Nmap 全端口扫描、客户端认证分析、descargar.php 路径穿越与任意文件读取、明文 SSH 凭据泄露、SUID chattr 移除 immutable 属性、篡改 root 定时备份脚本并生成 SUID Root Bash,最终获取 root 权限与两个 flag。
VulnHub BBS (cute): 1.0.2 靶机通关记录,覆盖 CuteNews 2.1.2 公开注册、明文 CAPTCHA、头像上传 RCE、www-data WebShell、hping3 Tcl 交互提权和 SUID bash 读取 user/root flag。
VulnHub The Planets: Earth 靶机通关记录,覆盖 RustScan 联动 Nmap、HTTPS 虚拟主机枚举、XOR 已知明文攻击、Django 后台命令执行、反弹 Shell 与 SUID reset_root 提权。
VulnHub Gaara: 1 靶机通关记录,覆盖 RustScan 联动 Nmap、Base58 隐藏字符串解码、SSH 密码爆破与 SUID GDB 本地提权。