欢迎来到 Vuln Gallery,一个基于 Linux 的中级 CTF(夺旗赛)挑战。
本挑战将引导你从对现代 Web 应用的初始利用,一直到在配置不当的 Linux 系统上进行权限提升。你的任务是利用漏洞,在系统中横向移动,并获取完全控制权。
本项目使用 Docker 和 Docker Compose 进行快速且一致的配置。你只需安装它们即可。
克隆此仓库(或下载 player-deploy 文件夹的 zip 文件)。
打开终端并导航到 player-deploy 目录:
cd player-deploy
在后台启动机器,使用以下命令:
docker-compose up -d
Docker 将下载机器镜像并启动它。
CTF 机器现已运行,并可通过以下静态 IP 地址访问:
从这里开始你的侦察阶段。
你的目标是找到并读取系统中的两个 flag:
user.txt:以普通用户身份获取访问权限。root.txt:将你的权限提升至 root。完成后,你可以从 player-deploy 目录使用单个命令停止并移除容器:
docker-compose down
此机器专为网络安全教育和培训目的而设计。所有漏洞均为有意为之。请务必在隔离的网络环境中运行它。
祝狩猎愉快,享受黑客乐趣! 🕵️♂️