Proving Grounds Practice : Banzai Walkthrough
Proving Grounds Practice : Banzai Walkthrough Foothole (立足點 ) : ftp 常用帳號密碼測試 admin:admin 可以登入與寫入檔案 ftp 根目錄與網站 8295 Port 根目錄依樣 上傳 PHP reverse shell 執行後拿到 Reverse Shell PE ( 提權 ) : 發現 MySQL 是 Root 權限執行且可以直接讀到 proof.txt 檔案所以直接利用 參考 Exploit-DB1518 使用 UDF 方式提權 步驟依據 PoC 內容一一操作即可實現 注意事項 : 學習 MySQL UDF 提權利用 Rustscan,└─$ rustscan -a 192.168.192.56 --scripts none --ulimit 5000 | tee rustscan snmp filtered,└─$ sudo nmap -sU -p 161 192.168.192.56 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 21,22,25,5432,8080,8295 192.168.192.56 | tee nmap 21/tcp open ftp vsftpd 3.0.3 22/tcp open ssh OpenSSH 7.4p1 Debian 10+deb9u7 (protocol 2.0) 25/tcp open smtp Postfix smtpd 5432/tcp open postgresql PostgreSQL DB 9.6.4 - 9.6.6 or 9.6.13 - 9.6.19 8080/tcp open http Apach...