Ir al contenido

Cheatsheet de R-services

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Consulta el workflow y la automatización antes de interpretar un acceso.

Descubrimiento
sudo nmap -sV -n -Pn -p 512,513,514 TARGET_IP
rpcinfo -p TARGET_IP
rusers -al TARGET_IP

La primera línea propone servicios. rpcinfo localiza rusers cuando está publicado por RPC y rusers devuelve sesiones declaradas, no autorización de acceso.

Acceso
rlogin -l REMOTE_USER TARGET_IP
rsh -l REMOTE_USER TARGET_IP id

Conserva el usuario local, el remoto, la IP y el nombre que el servidor atribuye al origen. El éxito depende de esa combinación y de las reglas de confianza, no de una contraseña implícita.

Revisión local
getent hosts CLIENT_IP
getent hosts CLIENT_NAME
cat /etc/hosts.equiv
find /home -name .rhosts -type f -ls 2>/dev/null

getent comprueba la resolución que utiliza el sistema. La lectura local de hosts.equiv y .rhosts permite explicar una confianza observada. El mismo comando desde otro pivot puede dejar de cumplirla porque cambia la dirección, la resolución o el puerto de origen.