513 - Pentesting Rlogin

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Informações Básicas

No passado, rlogin era amplamente utilizado para tarefas de administração remota. No entanto, devido a preocupações com sua segurança, ele foi amplamente substituído por slogin e ssh. Esses métodos mais novos oferecem segurança aprimorada para conexões remotas.

Porta padrão: 513

PORT    STATE SERVICE
513/tcp open  login

Login

bash
# Install client
apt-get install rsh-client

Você pode usar o seguinte comando para tentar login em um host remoto onde nenhuma senha é necessária para acesso. Tente usar root como nome de usuário:

bash
rlogin <IP> -l <username>

Força bruta

Encontrar arquivos

find / -name .rhosts

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks