iT邦幫忙

2026 iThome 鐵人賽

DAY 12
0
Claude AI

打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記系列 第 12

NFS 設定不當的資訊竊取與入侵

  • 分享至 

  • xImage
  •  

前面幾篇我們利用的都是「漏洞」——程式碼的缺陷、被植入的後門、不安全的反序列化機制。今天這篇不一樣:NFS 本身沒有漏洞,問題完全出在設定上。

NFS(Network File System)是 Linux/Unix 環境中最常見的網路檔案系統,企業內部到處都在用。但如果管理員把 NFS 的匯出設定開得太寬鬆,攻擊者可以直接掛載目標的檔案系統、讀取敏感資料,甚至寫入 SSH 公鑰取得免密碼登入——完全不需要利用任何程式碼漏洞。

這篇的重點不是「技術多高超」,而是「設定錯誤的後果有多嚴重」。

實作開始
https://ithelp.ithome.com.tw/upload/images/20260919/20183639tn5V6KOIss.png
建立掛載點並掛上去,並確認是否有掛上去
https://ithelp.ithome.com.tw/upload/images/20260919/20183639g28q6Irr62.png
https://ithelp.ithome.com.tw/upload/images/20260919/20183639Dk6WkLwC9U.png
https://ithelp.ithome.com.tw/upload/images/20260919/201836391n0BjD7gdC.png


讀取敏感檔案

cat /tmp/nfs_mount/etc/shadow         # 密碼雜湊檔
ls -la /tmp/nfs_mount/root/           # root 家目錄
cat /tmp/nfs_mount/etc/exports        # 查看 NFS 設定

https://ithelp.ithome.com.tw/upload/images/20260919/20183639a35WMc3s4k.png
寫入 SSH 公鑰拿到 root 存取權(需切換到 root 身份執行)
https://ithelp.ithome.com.tw/upload/images/20260919/20183639wwO7kkaYY6.png
然後SSH 直接登入(不需密碼),拿到root
https://ithelp.ithome.com.tw/upload/images/20260919/20183639hFapgfUI3v.png

小結
NFS 這篇帶來了幾個系列中的「第一次」:

  1. 第一個不靠程式碼漏洞的攻擊:問題出在設定,不是程式碼
  2. 第一個不用 Metasploit 的攻擊:全程只用 、ssh-keygen、ssh
  3. 第一次示範攻擊鏈的組合:NFS 植入 SUID + distcc 低權限 shell → root 提權

上一篇
distcc 遠端指令執行漏洞
系列文
打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記12
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言