514 - Pentesting Rsh

Support HackTricks

Informazioni di base

Per l'autenticazione, i file .rhosts insieme a /etc/hosts.equiv venivano utilizzati da Rsh. L'autenticazione dipendeva dagli indirizzi IP e dal Domain Name System (DNS). La facilità di spoofing degli indirizzi IP, in particolare sulla rete locale, rappresentava una vulnerabilità significativa.

Inoltre, era comune che i file .rhosts fossero collocati all'interno delle directory home degli utenti, che spesso si trovavano su volumi Network File System (NFS).

Porta predefinita: 514

Login

rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>

Riferimenti

Supporta HackTricks

Last updated