4.1 KiB
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS Familie, ons versameling van eksklusiewe NFTs
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PRs in te dien by die HackTricks en HackTricks Cloud github-opslag.
{% embed url="https://websec.nl/" %}
Basiese Inligting
Triviale Lêeroordragprotokol (TFTP) is 'n eenvoudige protokol wat op UDP-poort 69 gebruik word vir lêeroordrag sonder die nodigheid van outentisering. Uitgelig in RFC 1350, weens sy eenvoud ontbreek dit aan belangrike sekuriteitskenmerke, wat lei tot beperkte gebruik op die openbare internet. Nietemin word TFTP wyd binne groot interne netwerke gebruik vir die verspreiding van konfigurasie lêers en ROM-beelde na toestelle soos VoIP-handsets, danksy sy doeltreffendheid in hierdie spesifieke scenarios.
TODO: Verskaf inligting oor wat 'n Bittorrent-tracker is (Shodan identifiseer hierdie poort met daardie naam). As jy meer inligting hieroor het, laat ons weet byvoorbeeld in die HackTricks telegram-groep (of in 'n github-kwessie in PEASS).
Verstekpoort: 69/UDP
PORT STATE SERVICE REASON
69/udp open tftp script-set
Opsomming
TFTP verskaf nie 'n lys van gids nie, so die skrif tftp-enum
vanaf nmap
sal probeer om standaard paaie met geweld aan te val.
nmap -n -Pn -sU -p69 -sV --script tftp-enum <IP>
Aflaai/Oplaai
Jy kan Metasploit of Python gebruik om te kyk of jy lêers kan aflaai/oplaai:
msf5> auxiliary/admin/tftp/tftp_transfer_util
import tftpy
client = tftpy.TftpClient(<ip>, <port>)
client.download("filename in server", "/tmp/filename", timeout=5)
client.upload("filename to upload", "/local/path/file", timeout=5)
Shodan
port:69
{% embed url="https://websec.nl/" %}
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!
Ander maniere om HackTricks te ondersteun:
- As jy jou maatskappy geadverteer wil sien in HackTricks of HackTricks in PDF wil aflaai Kyk na die INSKRYWINGSPLANNE!
- Kry die amptelike PEASS & HackTricks swag
- Ontdek Die PEASS-familie, ons versameling eksklusiewe NFT's
- Sluit aan by die 💬 Discord-groep of die telegram-groep of volg ons op Twitter 🐦 @carlospolopm.
- Deel jou haktruuks deur PR's in te dien by die HackTricks en HackTricks Cloud github-opslag.