knox159/ctf-writeups

GitHub: knox159/ctf-writeups

一份覆盖侦察、Web 漏洞利用、Linux 提权和 Windows/AD 攻击链的 OffSec 实验室与 CTF 解题报告合集,按攻击路径系统记录了可复现的操作步骤。

Stars: 0 | Forks: 0

# CTF 解题报告 来自授权 OffSec 实验室的解题报告,后续会不断增加更多的实验室和 CTF 内容。 这些报告围绕侦察、枚举、初始访问和权限提升进行组织。在能够保证操作可复现的前提下,报告中包含了相关的命令和 payload,但有意略去了具体的 flag 和挑战答案。 ## 已完成的解题报告 | 机器 | 平台 | 攻击路径 | | --- | --- | --- | | [Brine](./brine/) | Linux | 暴露的 Git repository、不安全的 pickle 反序列化、泄露的 file descriptor、滥用 `disk` 用户组 | | [Butch](./butch/) | Windows | 基于时间的 SQL injection、无限制的 handler 上传、以 `SYSTEM` 权限执行代码 | | [Covfefe](./Covfefe/) | Linux | 暴露的 home directory、恢复的 SSH key、SUID buffer overflow | | [LazySysAdmin](./LazySysAdmin/) | Linux | 匿名 SMB 访问、WordPress 沦陷、密码重用、无限制的 `sudo` | | [Muddy](./muddy/) | Linux | SOAP XXE、WebDAV 上传、cron `PATH` 劫持 | | [Scarecrow 1.1](./scarecrow1.1/) | Linux | XXE 文件读取、SSRF、命令注入、SUID `find` | | [Sunset: Twilight](./sunset-twilight/) | Linux | 文件上传绕过、本地文件包含、可写的 `/etc/passwd` | | [Vault](./vault/) | Windows / Active Directory | 强制身份验证、NetNTLMv2 破解、可写的域 GPO | ## 展示的技能 - 使用 RustScan、Nmap、SMB 工具集和内容发现进行网络和服务枚举 - 涉及 SQL injection、XXE、SSRF、文件包含、不安全的反序列化、存储型 XSS 以及上传过滤绕过的 Web 漏洞利用 - 通过 SUID binaries、可写的系统文件、cron path 操纵、继承的 file descriptors 以及脆弱的 `sudo` 策略进行 Linux 权限提升 - 通过 IIS、WinRM、NTLM 捕获、BloodHound 和滥用 Group Policy 进行 Windows 和 Active Directory 漏洞利用 - 清晰的技术报告,将每项观察结果与后续的决策联系起来 ## 仓库结构 每个已完成的机器都有其独立的目录和由 GitHub 渲染的 `README.md`。报告中展示的地址、凭据和命令均属于隔离的培训环境,不应在授权范围之外使用。 ## 负责任的使用 这些解题报告解释了攻击性安全技术,以便防御者和从业者能够理解底层的故障原因。请勿将相关技术应用于您不拥有或未获得明确测试权限的系统。
标签:CISA项目, CTF题解, CTI, Web报告查看器, 协议分析, 安全报告, 密码管理, 文件完整性监控, 权限提升, 网络安全研究