發佈日期:2026/4/26
這是一個以 TCP 伺服器分叉形式實現的餐廳訂餐和預訂系統。這個二進位檔案包含三個不同的漏洞,必須將它們串聯起來才能利用:一個用於權限提升的差一空位元組溢位漏洞、一個用於資訊外洩的格式化字串漏洞,以及一個用於程式碼執行的緩衝區溢位漏洞。
標籤: Hack The Box writeup pwn
發佈日期:2026/4/25
Windows Server 2019 網域控制站,中等難度。
標籤: Hack The Box lab writeup
發佈日期:2026/4/18
標籤: Hack The Box writeup pwn
發佈日期:2026/4/18
由於我們新來的C語言開發人員犯了一個大錯,我們關閉了組合語言測試程式。你認為他還犯過其他錯誤嗎?
標籤: Hack The Box pwn writeup
發佈日期:2026/4/12
Silentium 是一台 Easy 等級的 Linux 靶機,包含 Flowise AI Agent Builder (v3.0.5) 和內部的 Gogs Git 服務 (v0.13.3)。攻擊鏈如下: 1. **CVE-2025-58434** - Flowise 密碼重設漏洞,取得管理員存取權限 2. **自訂函式 RCE** - 利用 LangChain 的 TextLoader 繞過 VM2 沙箱讀取敏感環境變數 3. **CVE-2025-8110** - Gogs 符號連結路徑穿越漏洞,寫入 SSH 公鑰至 root 的 authorized_keys
標籤: Hack The Box lab writeup
發佈日期:2026/4/12
就像在實際滲透測試中常見的那樣,您將使用以下帳戶的憑證啟動 Garfield 靶機:j.arbuckle / Th1sD4mnC4t!@1978
標籤: Hack The Box lab writeup