513 - Pentesting Rlogin

Reading time: 2 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें

Basic Information

अतीत में, rlogin को दूरस्थ प्रशासन कार्यों के लिए व्यापक रूप से उपयोग किया जाता था। हालाँकि, इसकी सुरक्षा के संबंध में चिंताओं के कारण, इसे मुख्य रूप से slogin और ssh द्वारा प्रतिस्थापित किया गया है। ये नए तरीके दूरस्थ कनेक्शनों के लिए बेहतर सुरक्षा प्रदान करते हैं।

डिफ़ॉल्ट पोर्ट: 513

PORT    STATE SERVICE
513/tcp open  login

लॉगिन

bash
# Install client
apt-get install rsh-client

आप निम्नलिखित कमांड का उपयोग करके एक दूरस्थ होस्ट पर लॉगिन करने की कोशिश कर सकते हैं जहाँ पहुँच के लिए कोई पासवर्ड आवश्यक नहीं है। उपयोगकर्ता नाम के रूप में root का उपयोग करने की कोशिश करें:

bash
rlogin <IP> -l <username>

Brute force

फ़ाइलें खोजें

find / -name .rhosts

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें