host discovery
主机发现, 重置了 wsl 的环境之后, 发现能够使用 arp-scan 了 前后对比
192.168.10.12
port scan
只有一个 80 端口
服务版本, 默认脚本, 操作系统扫描 漏洞扫描
利用远程包含获得 shell
RFI
user. txt PWD
use SUID file to get root
find / -type f -perm -u=s 2>/dev/null
发现一个suid的 php
./usr/bin/php7.0 -r "pcntl_exec('/bin/sh', ['-p']);"