snehabng84-star/WestWild-CTF
GitHub: snehabng84-star/WestWild-CTF
一个基于 Ubuntu 和 Kali Linux 的网络安全 CTF 实践项目,完整演示从侦察到提权的渗透测试全流程并附带可导入的虚拟机镜像。
Stars: 0 | Forks: 0
# WestWild 夺旗赛 (CTF) 机器开发
## 项目概述
本项目展示了 **WestWild** 夺旗赛 (CTF) 机器的开发与定制过程,使用 **Kali Linux** 作为攻击机,**Ubuntu 14.04.6 LTS** 作为目标机。
项目内容包括侦察、服务枚举、SMB 渗透、凭据发现、SSH 访问、权限提升、Apache Web 服务器配置、网站定制、用户管理、主机名修改以及自定义 flag 创建。
## 项目信息
- **项目名称:** 夺旗赛 (CTF) 机器开发
- **目标机:** WestWild
- **攻击机:** Kali Linux
- **操作系统:** Ubuntu 14.04.6 LTS
- **虚拟化平台:** VMware Workstation 17 Pro
## 目标
- 配置和定制 Linux CTF 机器。
- 执行网络侦察。
- 枚举运行中的服务。
- 访问 SMB 共享。
- 发现隐藏的凭据。
- 获取 SSH 访问权限。
- 执行权限提升。
- 获取挑战 flag。
- 配置 Apache Web 服务器。
- 创建个人作品集网页。
- 管理 Linux 用户和组。
- 更改系统主机名。
## 使用的工具
- VMware Workstation 17 Pro
- Kali Linux
- Netdiscover
- Nmap
- SMBClient
- SSH
- Base64
- Find
- Apache2
- Nano
- useradd
- passwd
- usermod
- userdel
- hostname
## 仓库结构
```
WestWild-CTF-Machine/
│
├── README.md
├── WestWild_CTF_Machine_Development_Report.pdf
└── Virtual_Machine/
├── WestWlid.ovf
├── WestWlid.mf
└── WestWlid-disk1.vmdk
```
## 机器配置
**目标机**
- Ubuntu 14.04.6 LTS
- Apache2
- SSH
- Samba
**攻击机**
- Kali Linux
## 已实现的功能
- 主机发现
- 端口扫描
- SMB 枚举
- 文件下载
- Base64 凭据解码
- SSH 登录
- 内部枚举
- 权限提升
- Root Flag 获取
- Apache 网站部署
- Linux 用户管理
- 主机名配置
- 自定义 Flag 创建
## 包含的文件
- 完整项目报告 (PDF)
- 网站源代码文件
- 导出的虚拟机
- README 文档
## 作者
**姓名:** Sneha Prema Kumara Gingade
**专业:** 计算机应用硕士 (MCA)
**课程:** 网络安全项目
## 免责声明
本项目严格出于教育目的,作为学术网络安全作业的一部分进行开发。所有活动均在受控的虚拟实验室环境中执行。
标签:CTI, OPA, StruQ, Web报告查看器, XXE攻击, 内存分配, 协议分析, 插件系统, 权限提升, 网络安全, 隐私保护, 靶场