raven-telepak/human-connection-ctf
GitHub: raven-telepak/human-connection-ctf
一份涵盖 Linux/Windows 提权、网络扫描与 Web 漏洞利用的 Immersive Labs CTF 实战解题文档,包含五个实验室的完整攻击链记录。
Stars: 0 | Forks: 0
# 人际连接挑战:CTF Writeup
**平台:** Immersive Labs
**挑战:** 人际连接挑战,第 1 季
**类别:** 基础 OS 技能 · 扫描 · Web 漏洞利用 · Linux · Windows
**难度:** 每个实验室 6-7/10
**状态:** 全部五个实验室已完成
## 概述
本 writeup 记录了跨越五个实践实验室的漏洞利用链,涵盖 Linux 和 Windows 权限提升、网络扫描与枚举,以及 Web 应用程序漏洞利用。每个实验室都需要获取一台或多台目标机器的访问权限并恢复隐藏的 token。
在初始尝试期间未使用任何提示或引导式演练。在需要进行研究的地方,均已注明来源。
## 实验室索引
| 实验室 | 关键技术 | 状态 |
|---|---|---|
| [基础 OS 技能](writeups/basic-os-skills.md) | SSH, SUID 滥用, nano 权限提升, Windows 注册表凭证恢复 | 已完成 |
| [扫描](writeups/scanning.md) | nslookup, nmap, Netcat, sslscan, smbclient, WinRM, Metasploit | 已完成 |
| [Web 漏洞利用](writeups/web-exploitation.md) | robots.txt, dirb, Hydra, SQL 注入, 反射型 XSS, LFI/目录遍历 | 已完成 |
| [Linux](writeups/linux.md) | Redis 漏洞利用, Hydra SSH 暴力破解, 通过 SUID 进行 PATH 劫持, WebDAV 反向 shell, crontab 滥用 | 已完成 |
| [Windows](writeups/windows.md) | SMB 枚举, SAM/SYSTEM 哈希转储, impacket-secretsdump, john, SQLMap, msfvenom, Unattend.xml 凭证恢复 | 已完成 |
## 工具参考
| 工具 | 用途 |
|---|---|
| nmap | 端口扫描和服务枚举 |
| Netcat (`nc`) | 抓取 Banner 和原始 TCP 连接 |
| sslscan | TLS/SSL 配置分析 |
| smbclient | SMB 共享枚举和文件访问 |
| Hydra | 凭证暴力破解 (SSH, HTTP, WebDAV) |
| Metasploit (`msfconsole`) | 漏洞利用框架;Redis, WinRM, WebDAV 模块 |
| msfvenom | 生成用于反向 shell 的 payload |
| sqlmap | 自动化 SQL 注入检测和漏洞利用 |
| dirb | Web 目录暴力破解 |
| impacket-secretsdump | 提取 SAM/SYSTEM/SECURITY 哈希 |
| john | 密码哈希破解 |
| xfreerdp | 用于远程桌面访问的 RDP 客户端 |
| gcc | 用于 SUID PATH 劫持漏洞利用的 C 编译器 |
## 结构
```
human-connection-ctf/
├── README.md ← you are here
└── writeups/
├── basic-os-skills.md ← SSH, SUID, Windows registry
├── scanning.md ← nmap, smbclient, WinRM
├── web-exploitation.md ← SQLi, XSS, LFI, Hydra
├── linux.md ← Redis, PATH hijack, WebDAV, crontab
└── windows.md ← SMB, hash dump, SQLMap, Unattend.xml
```
## 关键要点
- 依赖 PATH 的 SUID 二进制文件可以通过在 `$PATH` 前面注入恶意二进制文件来滥用
- 通过 SMB 暴露的 SAM 和 SYSTEM 备份文件允许在不触及 LSASS 的情况下进行离线哈希提取
- 通过 `sqlmap --os-shell` 进行的 SQL 注入可以直接在底层主机上执行命令
- 存储在 `Unattend.xml` 中的凭证是使用自动化安装工具构建的 Windows 系统上常见的配置错误
- 非特权用户可写的 crontab 脚本在以 root 身份运行时是可靠的权限提升向量
- 运行 WinRM 且具有已知凭证的单个 endpoint 无需 RDP 即可提供完整的远程命令执行
标签:SNMP, Web安全, Web报告查看器, 协议分析, 权限提升, 蓝队分析, 防御加固