Mateusrb6/TAC-UnB-Write-ups
GitHub: Mateusrb6/TAC-UnB-Write-ups
巴西利亚大学课程项目,系统记录了 TryHackMe 平台多台靶机的渗透测试全流程报告。
Stars: 0 | Forks: 0
# 报告
来自 **TryHackMe** 平台靶机的渗透测试报告,撰写于巴西利亚大学 (UnB) 的 **计算机高级主题 (TAC)** 课程期间。
每份报告记录了攻陷一台靶机的完整过程:**枚举 → 漏洞利用 → 权限提升 → 捕获 flag**,重点关注真实的进攻性安全技术。
## 📋 靶机索引
| 靶机 | 平台 | 难度 | 主要技术 | 报告 |
|---------|-----------|-------------|---------------------|----------|
| [Agent Sudo](./AgentSudo/) | TryHackMe | 简单 | HTTP 枚举、隐写术、CVE-2019-14287 (sudo bypass) | [📄 PDF](./AgentSudo/AgentSudo.pdf) |
| [Blue](./Blue/) | TryHackMe | 简单 | SMB 枚举、EternalBlue (MS17-010)、Metasploit | — |
| [Blueprint](./Blueprint/) | TryHackMe | 中等 | SMB/HTTP 枚举、osCommerce exploit、hash 转储 | [📄 PDF](./Blueprint/Blueprint.pdf) |
| [Bounty Hacker](./BountyHacker/) | TryHackMe | 简单 | 匿名 FTP 枚举、SSH 暴力破解、sudo tar | [📄 PDF](./BountyHacker/BountyHacker.pdf) |
| [Brooklyn 99](./Brooklyn99/) | TryHackMe | 简单 | 隐写术、SSH 暴力破解、sudo less | — |
| [Chocolate Factory](./ChocolateFactory/) | TryHackMe | 简单 | FTP/HTTP 枚举、通过命令注入实现 RCE、sudo vi | [📄 PDF](./ChocolateFactory/ChocolateFactory.pdf) |
| [Crack The Hash](./CrackTheHash/) | TryHackMe | 简单 | Hash 破解 (MD5, SHA-1, SHA-256, bcrypt)、Hashcat、CrackStation | [📄 PDF](./CrackTheHash/CrackTheHash.pdf) |
| [FowSniff](./FowSniff/) | TryHackMe | 简单 | SMB 枚举、OSINT、POP3 暴力破解、通过 .procmailrc 获取 shell | [📄 PDF](./FowSniff/FowSniff.pdf) |
| [Kenobi](./Kenobi/) | TryHackMe | 简单 | SMB/NFS 枚举、ProFTPD mod_copy、路径变量篡改 | — |
| [Lazy Admin](./LazyAdmin/) | TryHackMe | 简单 | Web 枚举、CMS SweetRice RCE、sudo perl | [📄 PDF](./LazyAdmin/LazyAdmin.pdf) |
| [Lookup](./Lookup/) | TryHackMe | 简单 | Web 枚举、暴力破解、elFinder RCE (CVE-2019-9194)、sudo look | [📄 PDF](./Lookup/Lookup.pdf) |
| [Pickle Rick](./PickleRick/) | TryHackMe | 简单 | Web 枚举、通过 Web 面板命令注入实现 RCE、sudo -l | [📄 PDF](./PickleRick/PickleRick.pdf) |
| [Relevant](./Relevant/) | TryHackMe | 中等 | SMB 枚举、通过共享上传 shell、token impersonation (PrintSpoofer) | [📄 PDF](./Relevant/Relevant.pdf) |
| [RootMe](./RootMe/) | TryHackMe | 简单 | Web 枚举、PHP shell 上传、SUID python | [📄 PDF](./RootMe/Writeup_RootMe.pdf) |
| [Simple CTF](./SimpleCTF/) | TryHackMe | 简单 | Web 枚举、SQLi CMS Made Simple、SSH 暴力破解、sudo vim | [📄 PDF](./SimpleCTF/SimpleCTF.pdf) |
| [Tom Ghost](./TomGhost/) | TryHackMe | 简单 | Ghostcat (CVE-2020-1938)、AJP exploit、PGP 凭据破解 | [📄 PDF](./TomGhost/TomGhost.pdf) |
## 🛠️ 涵盖技术
- **枚举**:Nmap、Gobuster、enum4linux、SMB/FTP/HTTP 侦察
- **Web 漏洞利用**:通过上传 shell 实现 RCE、SQL injection、命令注入
- **已知 Exploit**:EternalBlue (MS17-010)、Ghostcat (CVE-2020-1938)、CVE-2019-14287、elFinder RCE
- **Linux 权限提升**:滥用 sudo (vim, perl, python, tar, less, look)、SUID binaries、PATH hijacking
- **Windows 权限提升**:Token impersonation (PrintSpoofer)、hash 转储
- **破解**:Hashcat、John the Ripper、CrackStation — MD5、SHA-1、bcrypt、PGP
- **工具**:Metasploit、Hydra、Netcat、Burp Suite、Steghide
## 📁 仓库结构
```
TAC-UnB-Write-ups/
├── AgentSudo/ # CVE-2019-14287 + esteganografia
├── Blue/ # EternalBlue MS17-010
├── Blueprint/ # osCommerce RCE + hash dump
├── BountyHacker/ # FTP anônimo + sudo tar
├── Brooklyn99/ # Esteganografia + sudo less
├── ChocolateFactory/ # Command injection + sudo vi
├── CrackTheHash/ # Hash cracking multi-algoritmo
├── FowSniff/ # POP3 brute-force + .procmailrc
├── Kenobi/ # ProFTPD + NFS
├── LazyAdmin/ # SweetRice CMS RCE
├── Lookup/ # elFinder RCE (CVE-2019-9194)
├── PickleRick/ # Web command injection
├── Relevant/ # SMB shell upload + token impersonation
├── RootMe/ # PHP upload + SUID python
├── SimpleCTF/ # SQLi + sudo vim
└── TomGhost/ # Ghostcat CVE-2020-1938
```
## 👤 关于
本仓库由 **[@Mateusrb6](https://github.com/Mateusrb6)** 维护,作为进攻性安全的展示作品集。
课程:**计算机高级主题** — 巴西利亚大学 (UnB)。
标签:CTF Write-up, CTI, Web报告查看器, 协议分析, 权限提升