mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
911 B
911 B
514 - Pentesting Rsh
{{#include ../banners/hacktricks-training.md}}
Podstawowe informacje
Do uwierzytelniania wykorzystywane były pliki .rhosts wraz z /etc/hosts.equiv przez Rsh. Uwierzytelnianie opierało się na adresach IP i systemie nazw domenowych (DNS). Łatwość fałszowania adresów IP, szczególnie w sieci lokalnej, stanowiła istotną lukę.
Co więcej, powszechną praktyką było umieszczanie plików .rhosts w katalogach domowych użytkowników, które często znajdowały się na wolumenach Network File System (NFS).
Domyślny port: 514
Logowanie
rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>
Brute Force
Odniesienia
{{#include ../banners/hacktricks-training.md}}