naim-ali27/TryHackMe-CTF-Writeups
GitHub: naim-ali27/TryHackMe-CTF-Writeups
记录 TryHackMe 四个 CTF 房间从枚举到提权的完整渗透测试过程,附带命令、工具与 CVE 参考。
Stars: 0 | Forks: 0
# TryHackMe CTF Writeups
针对 [TryHackMe](https://tryhackme.com) 房间的 Writeups,重点关注信息枚举、
漏洞利用和 Linux 权限提升。Flag 已作涂改;IP 地址为
原始实验室 IP,不再路由到活跃的机器。
| 房间 | 难度 | 初始访问 | 权限提升 |
|------|-----------|----------------|----------------------|
| [Anonymous](writeups/anonymous.md) | 中等 | 匿名 FTP + 可写 cron 脚本 | SUID `/usr/bin/env` |
| [Broker](writeups/broker.md) | 中等 | Apache ActiveMQ 5.9.0 未授权上传 (Metasploit) | Sudo + 可写 Python 脚本 |
| [LazyAdmin](writeups/lazyadmin.md) | 简单 | SweetRice CMS 管理员 → PHP reverse shell | Sudo Perl 链 → 可写 `copy.sh` → SUID bash |
| [Wonderland](writeups/wonderland.md) | 中等 | Web 目录枚举 → SSH 凭据 | CVE-2021-4034 (PwnKit) |
## 这些房间中使用的工具
`nmap` · `gobuster` · `ftp` · `nc` · `msfconsole` · `meterpreter` · `ssh` ·
`sudo -l` · `find` 用于 SUID 枚举
## 免责声明
所有活动均在 TryHackMe 实验室环境中针对
我有权攻击的机器进行。Flag 已作涂改。在未获得明确测试
许可的系统上执行这些
技术是违法的。
标签:CISA项目, CTI, Web报告查看器, 内存分配, 协议分析, 威胁模拟, 安全 writeup, 权限提升, 防御加固