2.9 KiB
{% hint style="success" %}
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Check the subscription plans!
- Join the 💬 Discord group or the telegram group or follow us on Twitter 🐦 @hacktricks_live.
- Share hacking tricks by submitting PRs to the HackTricks and HackTricks Cloud github repos.
Basic Information
GlusterFS ni mfumo wa faili ulio sambazwa unaounganisha uhifadhi kutoka kwa seva nyingi katika mfumo mmoja. Inaruhusu upanuzi wa kiholela, ikimaanisha unaweza kuongeza au kuondoa seva za uhifadhi kwa urahisi bila kuathiri mfumo wa faili kwa ujumla. Hii inahakikisha upatikanaji wa juu na uvumilivu wa makosa kwa data yako. Pamoja na GlusterFS, unaweza kufikia faili zako kana kwamba zimehifadhiwa kwa ndani, bila kujali miundombinu ya seva inayotumika. Inatoa suluhisho lenye nguvu na linaloweza kubadilika kwa usimamizi wa kiasi kikubwa cha data katika seva nyingi.
Bandari za kawaida: 24007/tcp/udp, 24008/tcp/udp, 49152/tcp (kuanzia)
Kwa bandari 49152, bandari zinazoongezeka kwa 1 zinahitaji kuwa wazi ili kutumia zaidi ya bricks. Awali bandari 24009 ilitumika badala ya 49152.
PORT STATE SERVICE
24007/tcp open rpcbind
49152/tcp open ssl/unknown
Enumeration
Ili kuingiliana na mfumo huu wa faili unahitaji kufunga GlusterFS client (sudo apt-get install glusterfs-cli
).
Ili kuorodhesha na kuunganisha kiasi kilichopo unaweza kutumia:
sudo gluster --remote-host=10.10.11.131 volume list
# This will return the name of the volumes
sudo mount -t glusterfs 10.10.11.131:/<vol_name> /mnt/
Ikiwa unapokea kosa la kujaribu kuunganisha mfumo wa faili, unaweza kuangalia kumbukumbu katika /var/log/glusterfs/
Makosa yanayohusisha vyeti yanaweza kutatuliwa kwa kuiba faili (ikiwa una ufikiaji wa mfumo):
- /etc/ssl/glusterfs.ca
- /etc/ssl/glusterfs.key
- /etc/ssl/glusterfs.ca.pem
Na kuyahifadhi katika mashine yako /etc/ssl
au /usr/lib/ssl
directory (ikiwa directory tofauti inatumika angalia mistari inayofanana na: "could not load our cert at /usr/lib/ssl/glusterfs.pem" katika kumbukumbu) .