514 - Pentesting Rsh

从零开始学习 AWS 黑客技术,成为专家 htARTE(HackTricks AWS 红队专家)

支持 HackTricks 的其他方式:

基本信息

对于认证,Rsh 使用 .rhosts 文件以及 /etc/hosts.equiv。认证依赖于 IP 地址和域名系统(DNS)。易于欺骗 IP 地址,尤其是在本地网络上,这是一个重大漏洞。

此外,.rhosts 文件通常放置在用户的主目录中,这些主目录通常位于网络文件系统(NFS)卷上。

默认端口:514

登录

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

暴力破解

参考资料

从零开始学习AWS黑客技术 htARTE(HackTricks AWS红队专家)

支持HackTricks的其他方式:

最后更新于