HackMyVM Gitdwn:UTF-16 XXE、Webhook 解密与 Git Stash 提权
HackMyVM Gitdwn 靶机通关记录,覆盖 RustScan 联动 Nmap、RSA+AES 前端加密逆向与爆破、UTF-16 编码绕过 PHP XXE WAF、SSH 私钥提取与 John 破解、Gitea 数据库枚举与 AES-CFB Webhook Bearer 解密、Git Stash 敏感信息泄露,最终获取 root 权限与两个 flag。
HackMyVM Gitdwn 靶机通关记录,覆盖 RustScan 联动 Nmap、RSA+AES 前端加密逆向与爆破、UTF-16 编码绕过 PHP XXE WAF、SSH 私钥提取与 John 破解、Gitea 数据库枚举与 AES-CFB Webhook Bearer 解密、Git Stash 敏感信息泄露,最终获取 root 权限与两个 flag。
HackMyVM Xslib 靶机通关记录,覆盖 Werkzeug/Flask 文档处理系统的 XSLT exsl:document 任意文件写入、XXE 参数实体包装 DTD 任意文件读取、覆盖 app.py 获取 WebShell、以及利用 doas 免密执行 ldconfig 配合 scanelf -o 写入新 doas 规则完成 root 提权。
HackMyVM Yuan112 靶机通关记录,覆盖 RustScan 联动 Nmap、XXE 内联/OOB 文件读取、PHP filter 解压、GECOS 字段双字符穷举、sudo /opt/112.sh 自覆盖 + 相对路径解析提权,最终获取 root 权限与两个 flag。