hacktricks/network-services-pentesting/pentesting-rsh.md
2023-07-07 23:42:27 +00:00

4.5 KiB
Raw Blame History

514 - Rshのペンテスト

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

基本情報

Rshは、認証に**.rhostsファイルと/etc/hosts.equiv**を使用します。これらの方法は、IPアドレスとDNSDomain Name Systemによる認証に依存していました。ただし、IPアドレスのスプーフィングは比較的簡単であり、特に攻撃者がローカルネットワーク上にいる場合はさらに容易です。

さらに、.rhostsファイルは通常、ユーザーのホームディレクトリに保存されており、これらは通常、NFSNetwork File Systemボリュームに保存されていました。参照元https://www.ssh.com/ssh/rsh)。

デフォルトポート514

ログイン

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

ブルートフォース

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥