46894-RAFFEY/Pentest-Writeups-Final

GitHub: 46894-RAFFEY/Pentest-Writeups-Final

包含 25 台 VulnHub 靶机的完整渗透测试报告合集,详细记录从侦察到提权的全流程操作步骤与证据。

Stars: 0 | Forks: 1

# 渗透测试报告 所有机器均在受控的、离线的 VirtualBox 实验环境中被攻破。未针对任何真实系统进行测试。 ## 展示的技能 - 网络扫描和主机发现(Nmap、Netdiscover) - Web 应用枚举(Gobuster、Nikto、Dirb) - 漏洞利用 — SQLi、RCE、文件上传绕过、默认凭证 - 后渗透和横向移动 - 权限提升 — SUID 滥用、可写的 cron 脚本、sudo 错误配置、内核漏洞利用 - 密码破解和凭证提取(Hydra、SQLMap、John) - 反向 shell 技术(Netcat、Metasploit、PHP shell) ## 机器索引 | 机器 | 关键漏洞 | 权限提升 | 难度 | |---|---|---|---| | [BoredHackerBlog](BoredHackerBlog/README.md) | Web 漏洞利用 | 错误配置 | Easy | | [CengBox](cengbox/README.md) | SQL 注入 + 文件上传 | 可写的 Python cron 脚本 | Medium | | [DC 1](dc1/README.md) | Drupal CVE | SUID 二进制文件 | Easy | | [DC 3](DC%203/README.md) | Joomla SQLi | 内核漏洞利用 | Medium | | [DeathNote](deathnote/README.md) | Web + 隐写术 | sudo 错误配置 | Easy | | [EvilBox](evilbox/README.md) | PHP 文件包含 | 可写 passwd | Medium | | [Glasgow Smile 2](glasgow-smile-2/README.md) | Web 枚举 | SUID 二进制文件 | Easy | | [Hack Sudo Thor](hack%20sudo%20thor/README.md) | 默认凭证 | sudo 错误配置 | Easy | | [Hackable II](hackable%20ll/README.md) | FTP + web shell | sudo 错误配置 | Easy | | [HotelWWW](hotellww/README.md) | Web 漏洞利用 | 权限提升 | Medium | | [ICA](ica/README.md) | qdPM 凭证泄露 + SQLi | SUID 二进制文件 | Medium | | [Kioptrix](kioptrix/README.md) | SMB 漏洞利用 (Samba) | 内核漏洞利用 | Easy | | [Kioptrix Level 1](kioptrix%20level%201/README.md) | Apache mod_ssl | 本地漏洞利用 | Easy | | [Kioptrix Level 4](kioptrix%20level%204/README.md) | SQLi 认证绕过 | MySQL UDF | Medium | | [Library 1](library%201/README.md) | Web + Python 库劫持 | 库劫持 | Medium | | [Lupin](lupin/README.md) | Fuzzing 隐藏 endpoint | sudo + pip 漏洞利用 | Medium | | [Noob](noob/README.md) | FTP 匿名 + SSH 密钥 | 直接 root | Easy | | [PWNED 1](PWNED%201/README.md) | FTP + Web 凭证 | Docker/Sudo 逃逸 | Medium | | [SickOS 1.1](sick0s1.1/README.md) | WolfCMS 默认凭证 + 文件上传 | sudo su | Easy | | [SickOS 1.2](sickOs%201.2/README.md) | HTTP PUT 方法 + Nikto | cron 脚本 | Medium | | [Stalper 1](stalper%201/README.md) | Web 枚举 | 错误配置 | Easy | | [Thales](thales/README.md) | Tomcat manager 漏洞利用 | sudo 错误配置 | Medium | | [Tommy](tommy/README.md) | Web + 目录遍历 | SUID | Easy | | [Tornado](tornado/README.md) | SSTI + Web 漏洞利用 | sudo | Medium | | [Vengeance](vengeance/README.md) | Web + 凭证重用 | sudo 逃逸 | Medium | ## 这些实验中使用的工具 | 类别 | 工具 | |---|---| | 扫描 | Nmap、Netdiscover、Masscan | | Web 枚举 | Gobuster、Dirb、Nikto、Wfuzz | | 漏洞利用 | Metasploit、SQLMap、Hydra | | Shell | Netcat、Socat、PHP 反向 shell | | 权限提升 | LinPEAS、pspy、GTFOBins 技术 | | 密码破解 | John the Ripper、Hydra、base64 | ## 报告格式 每个机器文件夹包含: - `README.md` — 包含各个阶段的完整操作指南:侦察 → 枚举 → 漏洞利用 → 权限提升 → 证据 - `screenshots/` — 每个关键步骤的终端和浏览器截图证据 - 包含严重程度和修复建议的漏洞表格 ## 环境 所有机器均来自 [VulnHub](https://www.vulnhub.com)。测试在具有 Host-Only 网络的隔离 VirtualBox 环境中进行。未涉及任何连接互联网的系统。 *我的网络安全学位作品集的一部分 — Riphah International University, 2026*
标签:CTI, OPA, Web报告查看器, 协议分析, 威胁模拟, 密码管理, 插件系统, 数据展示, 权限提升, 红队, 靶场