513 - Pentesting Rlogin

Reading time: 2 minutes

tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Μάθετε & εξασκηθείτε στο Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks

Basic Information

Στο παρελθόν, rlogin χρησιμοποιούνταν ευρέως για απομακρυσμένες διοικητικές εργασίες. Ωστόσο, λόγω ανησυχιών σχετικά με την ασφάλειά του, έχει σε μεγάλο βαθμό αντικατασταθεί από το slogin και το ssh. Αυτές οι νεότερες μέθοδοι παρέχουν βελτιωμένη ασφάλεια για απομακρυσμένες συνδέσεις.

Default port: 513

PORT    STATE SERVICE
513/tcp open  login

Σύνδεση

bash
# Install client
apt-get install rsh-client

Μπορείτε να χρησιμοποιήσετε την παρακάτω εντολή για να προσπαθήσετε να συνδεθείτε σε έναν απομακρυσμένο υπολογιστή όπου δεν απαιτείται κωδικός πρόσβασης για πρόσβαση. Δοκιμάστε να χρησιμοποιήσετε root ως όνομα χρήστη:

bash
rlogin <IP> -l <username>

Brute force

Βρείτε αρχεία

find / -name .rhosts

tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Μάθετε & εξασκηθείτε στο Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks