dev.to | 📄 原文链接 | 2026-09-06 收录

TryHackMe 靶机「Infinity Pool」通关复盘

来源:dev.to — 2026-09-06

📋 概述

这是一份 TryHackMe 靶机「Infinity Pool」的完整通关复盘:信息收集发现 Gunicorn 托管的「Byte Lotus」酒店站点,robots.txt 泄露 /internal/ 与 /status 两条隐藏路径,其中 /status 暴露的内部工具向 /internal/netcheck POST 一个未经清洗的 host 参数并拼进 shell 执行,构成 OS 命令注入,拿下 web 用户的初始立足点。提权路径环环相扣:通过 /api/config 泄露了未轮换的 FreePBX UCP 默认凭据,浏览器登录后从语音信箱的来电显示字段捞出根进程自动化服务的 Bearer token,最终在 root 运行的 /jobs/export 端点再次命令注入拿到 root flag。文章末尾总结了五类关键漏洞与对应缓解措施。

🔑 核心要点

💡 金句

只回环访问并不等于对进程安全——一旦主机上存在任何立足点,所谓「仅内部服务」也可能被利用。
← 返回 dev.to 首页