gh11159/ctf-writeups
GitHub: gh11159/ctf-writeups
一份结构化的 OffSec 实验室与 CTF 解题报告合集,系统记录侦察、利用与提权的完整攻击路径。
Stars: 0 | Forks: 0
# CTF 解题报告
来自授权 OffSec 实验室的解题报告,随着时间的推移,将会添加更多实验室和 CTF 内容。
这些报告围绕侦察、枚举、初始访问和权限提升进行组织。其中包含了相关的命令和 payload 以确保工作可复现,但有意省略了 flag 和挑战答案。
## 已完成的解题报告
| 机器 | 平台 | 攻击路径 |
| --- | --- | --- |
| [Brine](./brine/) | Linux | 暴露的 Git repository,不安全的 pickle 反序列化,泄露的 file descriptor,滥用 `disk` 组 |
| [Butch](./butch/) | Windows | 基于时间的 SQL injection,不受限制的 handler 上传,以 `SYSTEM` 权限执行代码 |
| [Covfefe](./Covfefe/) | Linux | 暴露的 home directory,恢复的 SSH key,SUID buffer overflow |
| [LazySysAdmin](./LazySysAdmin/) | Linux | 匿名 SMB 访问,WordPress 攻陷,密码重用,不受限制的 `sudo` |
| [Muddy](./muddy/) | Linux | SOAP XXE,WebDAV 上传,cron `PATH` 劫持 |
| [Scarecrow 1.1](./scarecrow1.1/) | Linux | XXE 文件读取,SSRF,命令注入,SUID `find` |
| [Sunset: Twilight](./sunset-twilight/) | Linux | 文件上传绕过,local file inclusion,可写的 `/etc/passwd` |
| [Vault](./vault/) | Windows / Active Directory | 强制身份验证,NetNTLMv2 破解,可写的 domain GPO |
## 展示的技能
- 使用 RustScan、Nmap、SMB 工具以及内容发现进行网络和服务枚举
- 涉及 SQL injection、XXE、SSRF、文件包含、不安全的反序列化、存储型 XSS 以及上传过滤绕过等 Web 利用技术
- 通过 SUID binaries、可写的系统文件、cron 路径操纵、继承的 file descriptors 以及脆弱的 `sudo` 策略进行 Linux 权限提升
- 通过 IIS、WinRM、NTLM 捕获、BloodHound 以及滥用 Group Policy 进行 Windows 和 Active Directory 利用
- 清晰的技术报告,将每个观察结果与下一步的决策联系起来
## Repository 结构
每个已完成的机器都有各自的目录和由 GitHub 渲染的 `README.md`。报告中显示的地址、凭证和命令均属于隔离的培训环境,不应在授权范围之外使用。
## 负责任的使用
这些解题报告解释了攻击性安全技术,以便防御者和从业者能够理解其底层的漏洞。请勿将此类技术应用于您不拥有或未获得明确测试权限的系统。
标签:CISA项目, CTI, Web报告查看器, 协议分析, 密码管理, 权限提升, 网络安全, 防御加固, 隐私保护