HackMyVM Artig:WordPress LFI、Redis 泄露与 tar 通配符提权
HackMyVM Artig 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress site-editor 本地文件读取、Redis 配置泄露、FTP 凭据复用、WordPress 备份配置泄露、SSH 初始访问和 tar wildcard 注入提权。
HackMyVM Artig 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress site-editor 本地文件读取、Redis 配置泄露、FTP 凭据复用、WordPress 备份配置泄露、SSH 初始访问和 tar wildcard 注入提权。
HackMyVM Fromytoy 靶机通关记录,覆盖 RustScan 联动 Nmap、WordPress Simple File List 4.2.2 未授权文件上传致 RCE、SUID rev 二进制读取 miku 备份凭据、SSH 初始访问以及 Python .pyc 劫持提权。
HackMyVM Vault 靶机通关记录,覆盖 WordPress XML-RPC 爆破、WPvivid CVE-2026-1357 RCE、LD_PRELOAD 定时任务横向到 ta0、RSA token 修复 SSH 私钥、Sublarge sudo secure_audit GPG 提权与 root flag 获取。
VulnHub Blogger: 1 靶机通关记录,覆盖隐藏 WordPress 发现、wpDiscuz 7.0.4 未授权文件上传 RCE (CVE-2020-24186)、cron tar 备份泄露 user flag、vagrant 弱密码横向移动与 sudo NOPASSWD 提权。
VulNyx Wellplayed 靶机通关记录,覆盖 WordPress 6.9.4 核心预认证 RCE 链(wp2shell)、敏感文件泄露获取 SSH 初始访问、MariaDB root 空密码配合 UDF 插件目录劫持实现容器内 RCE,以及通过改名隐藏的 Docker Socket 完成容器逃逸读取 root flag。