hacktricks/network-services-pentesting/pentesting-rsh.md

3.5 KiB
Raw Blame History

514 - Pentesting Rsh

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法

基本情報

Rshでは、認証には**.rhostsファイルと/etc/hosts.equiv**が使用されました。認証はIPアドレスとDNSに依存していました。特にローカルネットワーク上でIPアドレスをスプーフィングすることが容易であり、重大な脆弱性でした。

さらに、.rhostsファイルがユーザーのホームディレクトリに配置されることが一般的であり、これらはしばしばNetwork File SystemNFSボリュームに配置されていました。

デフォルトポート: 514

ログイン

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

Brute Force

参考文献

ゼロからヒーローまでのAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法