69/UDP TFTP/Bittorrent-tracker
基本情報
Trivial File Transfer Protocol (TFTP) は、UDPポート69で使用される簡単なプロトコルで、認証を必要とせずにファイルの転送を可能にします。RFC 1350で強調されており、そのシンプルさから主要なセキュリティ機能が欠けているため、一般インターネットでの使用は限られています。ただし、TFTP は、VoIPハンドセットなどのデバイスに構成ファイルやROMイメージを配布するために、特定のシナリオでの効率性により、大規模な内部ネットワーク内で広く利用されています。
TODO: Bittorrentトラッカーとは何かに関する情報を提供します(Shodanはこのポートをその名前で識別します)。これに関する追加情報がある場合は、HackTricks telegram group(またはPEASSのGitHubイシュー)でお知らせください。
デフォルトポート: 69/UDP
列挙
TFTPはディレクトリリストを提供しないため、nmap
からのスクリプトtftp-enum
はデフォルトのパスを総当たりで試します。
ダウンロード/アップロード
MetasploitまたはPythonを使用して、ファイルのダウンロード/アップロードができるかどうかを確認できます:
Shodan
port:69
Last updated