3.7 KiB
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!
Otras formas de apoyar a HackTricks:
- Si quieres ver a tu empresa anunciada en HackTricks o descargar HackTricks en PDF consulta los PLANES DE SUSCRIPCIÓN!
- Obtén el merchandising oficial de PEASS & HackTricks
- Descubre La Familia PEASS, nuestra colección de NFTs exclusivos
- Únete al 💬 grupo de Discord o al grupo de telegram o sigueme en Twitter 🐦 @carlospolopm.
- Comparte tus trucos de hacking enviando PRs a los repositorios de github HackTricks y HackTricks Cloud.
Información Básica
GlusterFS es un sistema de archivos distribuido, arbitrariamente escalable que agrega componentes de almacenamiento de varios servidores en un solo, sistema de archivos uniforme.
Puertos predeterminados: 24007/tcp/udp, 24008/tcp/udp, 49152/tcp (en adelante)
Para el puerto 49152, se necesitan abrir puertos incrementados por 1 para usar más ladrillos. Anteriormente se utilizaba el puerto 24009 en lugar del 49152.
PORT STATE SERVICE
24007/tcp open rpcbind
49152/tcp open ssl/unknown
Enumeración
Para interactuar con este sistema de archivos necesitas instalar el cliente GlusterFS (sudo apt-get install glusterfs-cli
).
Para listar y montar los volúmenes disponibles puedes usar:
sudo gluster --remote-host=10.10.11.131 volume list
# This will return the name of the volumes
sudo mount -t glusterfs 10.10.11.131:/<vol_name> /mnt/
Si recibes un error al intentar montar el sistema de archivos, puedes revisar los registros en /var/log/glusterfs/
Errores que mencionan certificados pueden solucionarse robando los archivos (si tienes acceso al sistema):
- /etc/ssl/glusterfs.ca
- /etc/ssl/glusterfs.key
- /etc/ssl/glusterfs.ca.pem
Y almacenándolos en el directorio /etc/ssl
o /usr/lib/ssl
de tu máquina (si se utiliza un directorio diferente, busca líneas similares a: "could not load our cert at /usr/lib/ssl/glusterfs.pem" en los registros).
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!
Otras formas de apoyar a HackTricks:
- Si quieres ver a tu empresa anunciada en HackTricks o descargar HackTricks en PDF consulta los PLANES DE SUSCRIPCIÓN!
- Consigue el merchandising oficial de PEASS & HackTricks
- Descubre La Familia PEASS, nuestra colección de NFTs exclusivos
- Únete al 💬 grupo de Discord o al grupo de Telegram o sígueme en Twitter 🐦 @carlospolopm.
- Comparte tus trucos de hacking enviando PRs a los repositorios de GitHub HackTricks y HackTricks Cloud.