513 - Pentesting Rlogin

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks

Grundlegende Informationen

In der Vergangenheit wurde rlogin häufig für Aufgaben der Fernadministration verwendet. Aufgrund von Sicherheitsbedenken wurde es jedoch weitgehend durch slogin und ssh ersetzt. Diese neueren Methoden bieten verbesserte Sicherheit für Remote-Verbindungen.

Standardport: 513

PORT    STATE SERVICE
513/tcp open  login

Anmeldung

bash
# Install client
apt-get install rsh-client

Sie können den folgenden Befehl verwenden, um sich bei einem Remote-Host anzumelden, bei dem kein Passwort für den Zugriff erforderlich ist. Versuchen Sie, root als Benutzernamen zu verwenden:

bash
rlogin <IP> -l <username>

Brute force

Dateien finden

find / -name .rhosts

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks