跳到主要内容

1 篇文档带有标签「systemd-timer」

查看所有标签

VulNyx CraftFall 通关记录|CVE-2025-32432 未授权 RCE 与 autoconf 提权

VulNyx CraftFall 通关记录:Craft CMS 5.6.16 未授权 RCE(CVE-2025-32432),通过 generate-transform 对象注入执行 phpinfo 泄露 session 路径,再用 PhpManager 加载投毒会话文件获得 www-data Shell;随后劫持每分钟执行的 0777 systemd 定时脚本横向 zer0arc4,最终利用 sudo autoconf 与 AUTOM4TE 环境变量保留提权至 root,获取双 flag。