锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
rsync未授权漏洞复现

作者: 佚名  日期:2023-07-13 17:22:45   来源: 本站整理

漏洞简介:

rsync是linux系统下的数据镜像备份工具,使用rsync可以快速增量备份数据,支持本地复制,或与其他ssh、rsync主机同步。该协议默认监听873端口,如果目标开启rsync,并且没有配置ACL或访问密码,就可以未授权读写目标服务器文件。

环境搭建:
本此环境使用docker-vulhub
进入vulhub-rsync,运行docker-compose up -d
在这里插入图片描述
环境搭建完成后,用nmap扫描一下,发现服务已经启动
在这里插入图片描述

漏洞复现

1.列出模块下的文件
在这里插入图片描述
2.下载任意文件
rsync rsync://XXXXXX/src/etc/passwd ./passwd.txt

在这里插入图片描述
3.写shell到/etc/cron.hourly
cron是一个Linux定时执行工具,可以在无需人工干预的情况下运行作业。在Ubuntu server 下,cron是被默认安装并启动的。通过/etc/crontab文件,可以看到以下内容
在这里插入图片描述
1)/etc/cron.hourly,目录下的脚本会每个小时让执行一次,在每小时的17分钟时运行;

2)/etc/cron.daily,目录下的脚本会每天让执行一次,在每天6点25分时运行;

3)/etc/cron.weekly,目录下的脚本会每周让执行一次,在每周第7天的6点47分时运行;

4)/etc/cron.mouthly,目录下的脚本会每月让执行一次,在每月1号的6点52分时运行;
(思路),将shell写入到定时任务/etc/cron.hourly,即可在每小时17分钟触发。
4.创建shell
在这里插入图片描述
赋予执行权限:chmod +x shell

将shell上传到/etc/cron.hourly

在这里插入图片描述
进入docker容器查看,发现上传成功
在这里插入图片描述
接着只需要监听端口,等待反弹即可。
在这里插入图片描述

修复建议:

更改配置文件/etc/rsyncd.conf,添加或修改参数:

访问控制,设置host allow,限制访问主机IP;
权限控制,设置read only=yes,模块设置为只读;
访问认证,设置auth、secrets,认证成功才能调用服务;
模块隐藏,设置list,将模块隐藏起来。



热门文章
  • HTTPS和HTTP的主要区别
  • vue/uniapp 动态设置键值,重组数组...
  • AWVS-Web Scanner使用教程
  • rsync未授权漏洞复现
  • 反弹shell命令总结
  • AWVS登录扫描与不登陆扫描详解
  • 利浦显示器不亮但主机正常怎么办 主...
  • 电脑任务栏点击无反应怎么办 电脑最...
  • 电脑主机可以正常使用开机,但是显...
  • 键盘灯亮打不了字怎么办 键盘不能打...
  • 电脑进水无法开机怎么办 电脑进水开...
  • U盘提示无法打开需要进行格式化怎么...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等