2049-TCP/UDP-NFS

前言

关于 NFS 的介绍查看文章--> 链接

默认端口: 2048-TCP/UDP (除版本4 之外只需要 TCP 和 UDP)

2049/tcp open  nfs     2-3 (RPC #100003

枚举

1. nmap 脚本

nfs-ls 	# 列出 NFS 并检查权限
nfs-showmount 	# 类似于 showmount -e
nfs-statfs 	# 来自 NFS 共享的磁盘统计和信息

2. metasploit 模块

scanner/nfs/nfsmount 	# 扫描 NFS 挂载并列出权限

3. showmount

showmount -e <IP> # 列出可挂载的文件夹

挂载

建议使用版本 2 ,因为这个版本没有任何身份验证或授权

权限

如果挂载的一个文件夹,其中包含只能由某些用户 (通过 UID )访问的文件或文件夹,可以在本地创建一个 UID 相同的用户,并使用该用户访问

NFSSHELL

可以使用 NFSSHELL 通过更改 UID和 GID 访问文件

NFSSHELL 使用教程--> 链接

利用 NFS 错误配置进行权限升级

总结

最后更新于

这有帮助吗?