针对 IP(Ubuntu 虚拟机)的完整渗透测试报告。攻击链:目录枚举 → 备份文件发现 → 密码破解 → CMS 文件上传 → 反弹 Shell → 内核权限提升(Dirty Pipe,CVE-2022-0847)。
/report – 最终渗透测试报告(PDF)
/exploits – 自定义 payload 与漏洞利用源代码
/enumeration – 字典、哈希值与枚举输出
/logs – Metasploit 控制台日志、nmap 扫描结果(如有)
Nmap、Gobuster、John the Ripper、Metasploit、Searchsploit、GCC。
此仓库为私有 – 仅供项目评审共享。
警告: 包含敏感数据(哈希值、flag、IP 地址)。请勿公开。