2049-TCP/UDP-NFS
前言
关于 NFS 的介绍查看文章--> 链接
默认端口: 2048-TCP/UDP (除版本4 之外只需要 TCP 和 UDP)
2049/tcp open nfs 2-3 (RPC #100003枚举
1. nmap 脚本
nfs-ls # 列出 NFS 并检查权限
nfs-showmount # 类似于 showmount -e
nfs-statfs # 来自 NFS 共享的磁盘统计和信息2. metasploit 模块
scanner/nfs/nfsmount # 扫描 NFS 挂载并列出权限3. showmount
showmount -e <IP> # 列出可挂载的文件夹挂载
建议使用版本 2 ,因为这个版本没有任何身份验证或授权
权限
如果挂载的一个文件夹,其中包含只能由某些用户 (通过 UID )访问的文件或文件夹,可以在本地创建一个 UID 相同的用户,并使用该用户访问
NFSSHELL
可以使用 NFSSHELL 通过更改 UID和 GID 访问文件
NFSSHELL 使用教程--> 链接
利用 NFS 错误配置进行权限升级
总结
最后更新于
这有帮助吗?