hacktricks/network-services-pentesting/584-pentesting-afp.md

3.5 KiB

548 - Pentesting Apple Filing Protocol (AFP)

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Basic Information

Die Apple Filing Protocol (AFP), voorheen bekend as AppleTalk Filing Protocol, is 'n gespesialiseerde netwerkprotokol ingesluit in die Apple File Service (AFS). Dit is ontwerp om lêerdienste te bied vir macOS en die klassieke Mac OS. AFP val op deur ondersteuning van Unicode-lêernames, POSIX en toegangbeheerlys toestemmings, hulpbronvorke, benoemde uitgebreide eienskappe, en gesofistikeerde lêerslotmeganismes. Dit was die hoofprotokol vir lêerdienste in Mac OS 9 en vroeëre weergawes.

Default Port: 548

PORT    STATE SERVICE
548/tcp open  afp

Enumerasie

Vir die enumerasie van AFP-dienste is die volgende opdragte en skripte nuttig:

msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>

Scripts en Hul Beskrywings:

  • afp-ls: Hierdie skrip word gebruik om die beskikbare AFP volumes en lêers te lys.
  • afp-path-vuln: Dit lys alle AFP volumes en lêers, terwyl potensiële kwesbaarhede uitgelig word.
  • afp-serverinfo: Dit bied gedetailleerde inligting oor die AFP bediener.
  • afp-showmount: Dit lys beskikbare AFP gedeeltes saam met hul onderskeie ACLs.

Brute Force

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}