548 - Pentesting Apple Filing Protocol (AFP)

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Βασικές Πληροφορίες

Το Apple Filing Protocol (AFP), πρώην γνωστό ως AppleTalk Filing Protocol, είναι ένα εξειδικευμένο δίκτυο πρωτόκολλο που περιλαμβάνεται στην Apple File Service (AFS). Σχεδιάστηκε για να παρέχει υπηρεσίες αρχείων για το macOS και το κλασικό Mac OS. Το AFP ξεχωρίζει για την υποστήριξη ονομάτων αρχείων Unicode, δικαιωμάτων POSIX και λίστας ελέγχου πρόσβασης, πηγαίων δεδομένων, ονομασμένων επεκταμένων χαρακτηριστικών και προηγμένων μηχανισμών κλειδώματος αρχείων. Ήταν το κύριο πρωτόκολλο για υπηρεσίες αρχείων στο Mac OS 9 και σε προηγούμενες εκδόσεις.

Προεπιλεγμένη Θύρα: 548

PORT    STATE SERVICE
548/tcp open  afp

Απαρίθμηση

Για την απαρίθμηση των υπηρεσιών AFP, χρησιμοποιούνται οι παρακάτω εντολές και σενάρια:

msf> use auxiliary/scanner/afp/afp_server_info
nmap -sV --script "afp-* and not dos and not brute" -p <PORT> <IP>

Σενάρια και οι Περιγραφές τους:

  • afp-ls: Αυτό το σενάριο χρησιμοποιείται για να εμφανίσει τους διαθέσιμους όγκους και τα αρχεία AFP.

  • afp-path-vuln: Εμφανίζει όλους τους όγκους και τα αρχεία AFP, επισημαίνοντας πιθανές ευπάθειες.

  • afp-serverinfo: Παρέχει λεπτομερείς πληροφορίες σχετικά με τον διακομιστή AFP.

  • afp-showmount: Εμφανίζει τους διαθέσιμους κοινόχρηστους όγκους AFP μαζί με τις αντίστοιχες ACL τους.

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated