gh11159/ctf-writeups

GitHub: gh11159/ctf-writeups

一份结构化的 OffSec 实验室与 CTF 解题报告合集,系统记录侦察、利用与提权的完整攻击路径。

Stars: 0 | Forks: 0

# CTF 解题报告 来自授权 OffSec 实验室的解题报告,随着时间的推移,将会添加更多实验室和 CTF 内容。 这些报告围绕侦察、枚举、初始访问和权限提升进行组织。其中包含了相关的命令和 payload 以确保工作可复现,但有意省略了 flag 和挑战答案。 ## 已完成的解题报告 | 机器 | 平台 | 攻击路径 | | --- | --- | --- | | [Brine](./brine/) | Linux | 暴露的 Git repository,不安全的 pickle 反序列化,泄露的 file descriptor,滥用 `disk` 组 | | [Butch](./butch/) | Windows | 基于时间的 SQL injection,不受限制的 handler 上传,以 `SYSTEM` 权限执行代码 | | [Covfefe](./Covfefe/) | Linux | 暴露的 home directory,恢复的 SSH key,SUID buffer overflow | | [LazySysAdmin](./LazySysAdmin/) | Linux | 匿名 SMB 访问,WordPress 攻陷,密码重用,不受限制的 `sudo` | | [Muddy](./muddy/) | Linux | SOAP XXE,WebDAV 上传,cron `PATH` 劫持 | | [Scarecrow 1.1](./scarecrow1.1/) | Linux | XXE 文件读取,SSRF,命令注入,SUID `find` | | [Sunset: Twilight](./sunset-twilight/) | Linux | 文件上传绕过,local file inclusion,可写的 `/etc/passwd` | | [Vault](./vault/) | Windows / Active Directory | 强制身份验证,NetNTLMv2 破解,可写的 domain GPO | ## 展示的技能 - 使用 RustScan、Nmap、SMB 工具以及内容发现进行网络和服务枚举 - 涉及 SQL injection、XXE、SSRF、文件包含、不安全的反序列化、存储型 XSS 以及上传过滤绕过等 Web 利用技术 - 通过 SUID binaries、可写的系统文件、cron 路径操纵、继承的 file descriptors 以及脆弱的 `sudo` 策略进行 Linux 权限提升 - 通过 IIS、WinRM、NTLM 捕获、BloodHound 以及滥用 Group Policy 进行 Windows 和 Active Directory 利用 - 清晰的技术报告,将每个观察结果与下一步的决策联系起来 ## Repository 结构 每个已完成的机器都有各自的目录和由 GitHub 渲染的 `README.md`。报告中显示的地址、凭证和命令均属于隔离的培训环境,不应在授权范围之外使用。 ## 负责任的使用 这些解题报告解释了攻击性安全技术,以便防御者和从业者能够理解其底层的漏洞。请勿将此类技术应用于您不拥有或未获得明确测试权限的系统。
标签:CISA项目, CTI, Web报告查看器, 协议分析, 密码管理, 权限提升, 网络安全, 防御加固, 隐私保护