Mateusrb6/TAC-UnB-Write-ups

GitHub: Mateusrb6/TAC-UnB-Write-ups

巴西利亚大学课程项目,系统记录了 TryHackMe 平台多台靶机的渗透测试全流程报告。

Stars: 0 | Forks: 0

# 报告 来自 **TryHackMe** 平台靶机的渗透测试报告,撰写于巴西利亚大学 (UnB) 的 **计算机高级主题 (TAC)** 课程期间。 每份报告记录了攻陷一台靶机的完整过程:**枚举 → 漏洞利用 → 权限提升 → 捕获 flag**,重点关注真实的进攻性安全技术。 ## 📋 靶机索引 | 靶机 | 平台 | 难度 | 主要技术 | 报告 | |---------|-----------|-------------|---------------------|----------| | [Agent Sudo](./AgentSudo/) | TryHackMe | 简单 | HTTP 枚举、隐写术、CVE-2019-14287 (sudo bypass) | [📄 PDF](./AgentSudo/AgentSudo.pdf) | | [Blue](./Blue/) | TryHackMe | 简单 | SMB 枚举、EternalBlue (MS17-010)、Metasploit | — | | [Blueprint](./Blueprint/) | TryHackMe | 中等 | SMB/HTTP 枚举、osCommerce exploit、hash 转储 | [📄 PDF](./Blueprint/Blueprint.pdf) | | [Bounty Hacker](./BountyHacker/) | TryHackMe | 简单 | 匿名 FTP 枚举、SSH 暴力破解、sudo tar | [📄 PDF](./BountyHacker/BountyHacker.pdf) | | [Brooklyn 99](./Brooklyn99/) | TryHackMe | 简单 | 隐写术、SSH 暴力破解、sudo less | — | | [Chocolate Factory](./ChocolateFactory/) | TryHackMe | 简单 | FTP/HTTP 枚举、通过命令注入实现 RCE、sudo vi | [📄 PDF](./ChocolateFactory/ChocolateFactory.pdf) | | [Crack The Hash](./CrackTheHash/) | TryHackMe | 简单 | Hash 破解 (MD5, SHA-1, SHA-256, bcrypt)、Hashcat、CrackStation | [📄 PDF](./CrackTheHash/CrackTheHash.pdf) | | [FowSniff](./FowSniff/) | TryHackMe | 简单 | SMB 枚举、OSINT、POP3 暴力破解、通过 .procmailrc 获取 shell | [📄 PDF](./FowSniff/FowSniff.pdf) | | [Kenobi](./Kenobi/) | TryHackMe | 简单 | SMB/NFS 枚举、ProFTPD mod_copy、路径变量篡改 | — | | [Lazy Admin](./LazyAdmin/) | TryHackMe | 简单 | Web 枚举、CMS SweetRice RCE、sudo perl | [📄 PDF](./LazyAdmin/LazyAdmin.pdf) | | [Lookup](./Lookup/) | TryHackMe | 简单 | Web 枚举、暴力破解、elFinder RCE (CVE-2019-9194)、sudo look | [📄 PDF](./Lookup/Lookup.pdf) | | [Pickle Rick](./PickleRick/) | TryHackMe | 简单 | Web 枚举、通过 Web 面板命令注入实现 RCE、sudo -l | [📄 PDF](./PickleRick/PickleRick.pdf) | | [Relevant](./Relevant/) | TryHackMe | 中等 | SMB 枚举、通过共享上传 shell、token impersonation (PrintSpoofer) | [📄 PDF](./Relevant/Relevant.pdf) | | [RootMe](./RootMe/) | TryHackMe | 简单 | Web 枚举、PHP shell 上传、SUID python | [📄 PDF](./RootMe/Writeup_RootMe.pdf) | | [Simple CTF](./SimpleCTF/) | TryHackMe | 简单 | Web 枚举、SQLi CMS Made Simple、SSH 暴力破解、sudo vim | [📄 PDF](./SimpleCTF/SimpleCTF.pdf) | | [Tom Ghost](./TomGhost/) | TryHackMe | 简单 | Ghostcat (CVE-2020-1938)、AJP exploit、PGP 凭据破解 | [📄 PDF](./TomGhost/TomGhost.pdf) | ## 🛠️ 涵盖技术 - **枚举**:Nmap、Gobuster、enum4linux、SMB/FTP/HTTP 侦察 - **Web 漏洞利用**:通过上传 shell 实现 RCE、SQL injection、命令注入 - **已知 Exploit**:EternalBlue (MS17-010)、Ghostcat (CVE-2020-1938)、CVE-2019-14287、elFinder RCE - **Linux 权限提升**:滥用 sudo (vim, perl, python, tar, less, look)、SUID binaries、PATH hijacking - **Windows 权限提升**:Token impersonation (PrintSpoofer)、hash 转储 - **破解**:Hashcat、John the Ripper、CrackStation — MD5、SHA-1、bcrypt、PGP - **工具**:Metasploit、Hydra、Netcat、Burp Suite、Steghide ## 📁 仓库结构 ``` TAC-UnB-Write-ups/ ├── AgentSudo/ # CVE-2019-14287 + esteganografia ├── Blue/ # EternalBlue MS17-010 ├── Blueprint/ # osCommerce RCE + hash dump ├── BountyHacker/ # FTP anônimo + sudo tar ├── Brooklyn99/ # Esteganografia + sudo less ├── ChocolateFactory/ # Command injection + sudo vi ├── CrackTheHash/ # Hash cracking multi-algoritmo ├── FowSniff/ # POP3 brute-force + .procmailrc ├── Kenobi/ # ProFTPD + NFS ├── LazyAdmin/ # SweetRice CMS RCE ├── Lookup/ # elFinder RCE (CVE-2019-9194) ├── PickleRick/ # Web command injection ├── Relevant/ # SMB shell upload + token impersonation ├── RootMe/ # PHP upload + SUID python ├── SimpleCTF/ # SQLi + sudo vim └── TomGhost/ # Ghostcat CVE-2020-1938 ``` ## 👤 关于 本仓库由 **[@Mateusrb6](https://github.com/Mateusrb6)** 维护,作为进攻性安全的展示作品集。 课程:**计算机高级主题** — 巴西利亚大学 (UnB)。
标签:CTF Write-up, CTI, Web报告查看器, 协议分析, 权限提升