mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
1.2 KiB
1.2 KiB
514 - Pentesting Rsh
{{#include ../banners/hacktricks-training.md}}
Основна інформація
Для аутентифікації використовувалися .rhosts файли разом з /etc/hosts.equiv в Rsh. Аутентифікація залежала від IP-адрес і системи доменних імен (DNS). Легкість підробки IP-адрес, зокрема в локальній мережі, була значною вразливістю.
Крім того, було звично, що .rhosts файли розміщувалися в домашніх каталогах користувачів, які часто знаходилися на томах мережевої файлової системи (NFS).
Порт за замовчуванням: 514
Вхід
rsh <IP> <Command>
rsh <IP> -l domain\user <Command>
rsh domain/user@<IP> <Command>
rsh domain\\user@<IP> <Command>
Брутфорс
Посилання
{{#include ../banners/hacktricks-training.md}}