513 - Pentesting Rlogin
Reading time: 2 minutes
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
Grundlegende Informationen
In der Vergangenheit wurde rlogin häufig für Aufgaben der Fernadministration verwendet. Aufgrund von Sicherheitsbedenken wurde es jedoch weitgehend durch slogin und ssh ersetzt. Diese neueren Methoden bieten verbesserte Sicherheit für Remote-Verbindungen.
Standardport: 513
PORT STATE SERVICE
513/tcp open login
Anmeldung
# Install client
apt-get install rsh-client
Sie können den folgenden Befehl verwenden, um sich bei einem Remote-Host anzumelden, bei dem kein Passwort für den Zugriff erforderlich ist. Versuchen Sie, root als Benutzernamen zu verwenden:
rlogin <IP> -l <username>
Brute force
Dateien finden
find / -name .rhosts
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.