hacktricks/network-services-pentesting/pentesting-rsh.md

2.9 KiB
Raw Blame History

514 - 对 Rsh 的渗透测试

通过 htARTE (HackTricks AWS Red Team Expert)从零开始学习 AWS 黑客攻击!

支持 HackTricks 的其他方式:

基本信息

Rsh 使用 .rhosts 文件和 /etc/hosts.equiv 进行认证。这些方法依赖于 IP 地址和 DNS域名系统进行认证。然而特别是当攻击者在本地网络上时伪造 IP 地址相当容易。

此外,.rhosts 文件通常存储在用户的家目录中,这些目录通常存储在 NFS网络文件系统卷上。来源https://www.ssh.com/ssh/rsh)。

默认端口514

登录

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

暴力破解

通过 htARTE (HackTricks AWS Red Team Expert)从零开始学习AWS黑客攻击

支持HackTricks的其他方式