513 - Pentesting Rlogin

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

基本情報

過去には、rloginはリモート管理タスクに広く利用されていました。しかし、そのセキュリティに関する懸念から、主にsloginsshに取って代わられました。これらの新しい方法は、リモート接続のための強化されたセキュリティを提供します。

デフォルトポート: 513

PORT    STATE SERVICE
513/tcp open  login

ログイン

bash
# Install client
apt-get install rsh-client

次のコマンドを使用して、アクセスにパスワードが不要なリモートホストにログインを試みることができます。ユーザー名としてrootを使用してみてください:

bash
rlogin <IP> -l <username>

ブルートフォース

ファイルを見つける

find / -name .rhosts

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする