513 - Pentesting Rlogin
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
Osnovne informacije
U prošlosti, rlogin je široko korišćen za zadatke daljinske administracije. Međutim, zbog zabrinutosti u vezi sa njegovom bezbednošću, uglavnom je zamenjen sa slogin i ssh. Ove novije metode pružaju poboljšanu bezbednost za daljinske veze.
Podrazumevani port: 513
PORT STATE SERVICE
513/tcp open login
Prijava
# Install client
apt-get install rsh-client
Možete koristiti sledeću komandu da pokušate da prijavite na udaljeni host gde nije potrebna lozinka za pristup. Pokušajte da koristite root kao korisničko ime:
rlogin <IP> -l <username>
Brute force
Pronađi fajlove
find / -name .rhosts
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.