513 - Pentesting Rlogin
Reading time: 2 minutes
tip
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.
Informações Básicas
No passado, rlogin era amplamente utilizado para tarefas de administração remota. No entanto, devido a preocupações com sua segurança, ele foi amplamente substituído por slogin e ssh. Esses métodos mais novos oferecem segurança aprimorada para conexões remotas.
Porta padrão: 513
PORT STATE SERVICE
513/tcp open login
Login
# Install client
apt-get install rsh-client
Você pode usar o seguinte comando para tentar login em um host remoto onde nenhuma senha é necessária para acesso. Tente usar root como nome de usuário:
rlogin <IP> -l <username>
Força bruta
Encontrar arquivos
find / -name .rhosts
tip
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.