HackMyVM Iot 靶机 MQTT 凭据泄露、Ruby setuid 与 SUID bash 提权
HackMyVM Iot 靶机通关记录,覆盖 RustScan 端口扫描、MQTT 匿名访问与 retained 消息凭据泄露、SSH 初始访问、Ruby setuid、隐藏 SUID bash 和 CVE-2026-31431 备选提权路径,最终获取 root 权限与两个 flag。
HackMyVM Iot 靶机通关记录,覆盖 RustScan 端口扫描、MQTT 匿名访问与 retained 消息凭据泄露、SSH 初始访问、Ruby setuid、隐藏 SUID bash 和 CVE-2026-31431 备选提权路径,最终获取 root 权限与两个 flag。
VulNyx Method 靶机通关记录,覆盖 RustScan 端口扫描、WebDAV 匿名 PUT 上传、MOVE 方法绕过 PHP 过滤、tar --checkpoint-action 通配符注入提权,最终通过 SUID Bash 获取 root 权限与两个 flag。