hacktricks/network-services-pentesting/pentesting-rsh.md

2.8 KiB
Raw Blame History

514 - 渗透测试 Rsh

从零开始学习 AWS 黑客技术,成为专家 htARTEHackTricks AWS 红队专家)

支持 HackTricks 的其他方式:

基本信息

对于认证,Rsh 使用 .rhosts 文件以及 /etc/hosts.equiv。认证依赖于 IP 地址和域名系统DNS。易于欺骗 IP 地址,尤其是在本地网络上,这是一个重大漏洞。

此外,.rhosts 文件通常放置在用户的主目录中这些主目录通常位于网络文件系统NFS卷上。

默认端口514

登录

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

暴力破解

参考资料

从零开始学习AWS黑客技术 htARTEHackTricks AWS红队专家

支持HackTricks的其他方式