3.7 KiB
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quer ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do HackTricks e HackTricks Cloud.
Informações Básicas
GlusterFS é um sistema de arquivos distribuído, arbitrariamente escalável que agrega componentes de armazenamento de vários servidores em um único, sistema de arquivos uniforme.
Portas padrão: 24007/tcp/udp, 24008/tcp/udp, 49152/tcp (em diante)
Para a porta 49152, portas incrementadas por 1 precisam estar abertas para usar mais tijolos. Anteriormente, a porta 24009 era usada em vez de 49152.
PORT STATE SERVICE
24007/tcp open rpcbind
49152/tcp open ssl/unknown
Enumeração
Para interagir com este sistema de arquivos, você precisa instalar o cliente GlusterFS (sudo apt-get install glusterfs-cli
).
Para listar e montar os volumes disponíveis, você pode usar:
sudo gluster --remote-host=10.10.11.131 volume list
# This will return the name of the volumes
sudo mount -t glusterfs 10.10.11.131:/<vol_name> /mnt/
Se você receber um erro ao tentar montar o sistema de arquivos, você pode verificar os logs em /var/log/glusterfs/
Erros mencionando certificados podem ser corrigidos roubando os arquivos (se você tiver acesso ao sistema):
- /etc/ssl/glusterfs.ca
- /etc/ssl/glusterfs.key
- /etc/ssl/glusterfs.ca.pem
E armazenando-os no diretório /etc/ssl
ou /usr/lib/ssl
da sua máquina (se um diretório diferente for usado, verifique linhas similares a: "could not load our cert at /usr/lib/ssl/glusterfs.pem" nos logs).
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!
Outras formas de apoiar o HackTricks:
- Se você quiser ver sua empresa anunciada no HackTricks ou baixar o HackTricks em PDF, confira os PLANOS DE ASSINATURA!
- Adquira o material oficial PEASS & HackTricks
- Descubra A Família PEASS, nossa coleção de NFTs exclusivos
- Junte-se ao grupo 💬 Discord ou ao grupo telegram ou siga-me no Twitter 🐦 @carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para os repositórios github HackTricks e HackTricks Cloud.