naim-ali27/TryHackMe-CTF-Writeups

GitHub: naim-ali27/TryHackMe-CTF-Writeups

记录 TryHackMe 四个 CTF 房间从枚举到提权的完整渗透测试过程,附带命令、工具与 CVE 参考。

Stars: 0 | Forks: 0

# TryHackMe CTF Writeups 针对 [TryHackMe](https://tryhackme.com) 房间的 Writeups,重点关注信息枚举、 漏洞利用和 Linux 权限提升。Flag 已作涂改;IP 地址为 原始实验室 IP,不再路由到活跃的机器。 | 房间 | 难度 | 初始访问 | 权限提升 | |------|-----------|----------------|----------------------| | [Anonymous](writeups/anonymous.md) | 中等 | 匿名 FTP + 可写 cron 脚本 | SUID `/usr/bin/env` | | [Broker](writeups/broker.md) | 中等 | Apache ActiveMQ 5.9.0 未授权上传 (Metasploit) | Sudo + 可写 Python 脚本 | | [LazyAdmin](writeups/lazyadmin.md) | 简单 | SweetRice CMS 管理员 → PHP reverse shell | Sudo Perl 链 → 可写 `copy.sh` → SUID bash | | [Wonderland](writeups/wonderland.md) | 中等 | Web 目录枚举 → SSH 凭据 | CVE-2021-4034 (PwnKit) | ## 这些房间中使用的工具 `nmap` · `gobuster` · `ftp` · `nc` · `msfconsole` · `meterpreter` · `ssh` · `sudo -l` · `find` 用于 SUID 枚举 ## 免责声明 所有活动均在 TryHackMe 实验室环境中针对 我有权攻击的机器进行。Flag 已作涂改。在未获得明确测试 许可的系统上执行这些 技术是违法的。
标签:CISA项目, CTI, Web报告查看器, 内存分配, 协议分析, 威胁模拟, 安全 writeup, 权限提升, 防御加固