發佈日期:2026/5/29
Reactor 是一台難易度適中的 Linux 系統(Ubuntu 24.04),相較於暴力破解,閱讀文件更能帶來收穫。偵察資訊較為稀少——常見的前 100 個開放埠似乎已被過濾,因此請擴大掃描範圍,並仔細留意在暴露服務上找到的每個版本字串;立足點是一個近期發現的框架層級預授權遠端執行(RCE)漏洞,該漏洞正好存在於該版本範圍內。概念驗證程式雖已公開,但該 RCE 原始指令對輸出有實際限制(換行符與引號會導致有效載荷失效),且目標系統的出站連線受限——常見的 4444/443/80 反向殼層會無聲終止,因此請在開始大量發送指令前,先規劃一條可靠的 I/O 通道。成功入侵後,暫且跳過 linpeas,先列出所有監聽埠和 systemd 單元檔案;權限提升的路徑就明明白白寫在單元的 User= 和 ExecStart= 行中,你會發現一個非常明顯的 Node 除錯旗標,且其輸出被綁定到迴路埠。利用此漏洞需要一點 Chrome DevTools Protocol(自製 WebSocket + Runtime.evaluate);請注意目標腳本是 ES 模組,因此 require 已不存在,而 await import() 會拋出錯誤——有一個經典的 Node 技巧可以繞過這點,一旦掌握,只需幾秒鐘即可完成。無需 AD、無需 Windows、無需暴力破解——只需具備 CVE 意識加上一點 Node.js 內部機制知識。請盡情享受。
標籤: lab Hack The Box writeup
發佈日期:2026/5/2
這是一台 Insane 難度的靶機,涉及一個具有雙向樹系信任的多網域 Active Directory 環境。攻擊鏈共 12 個步驟,多次跨越網域邊界,利用了 ADCS 設定錯誤、JEA 繞過技術、gMSA 濫用、RBCD 委派、MSSQL 提權以及憑證範本篡改等技術。
標籤: Hack The Box lab writeup