漏洞描述 Rsync 弱口令漏洞访问指的是由于运维人员配置不当或配置了弱密码,使 Rsync 服务映射到外网 IP ,使外网可以访问并且如果没有配置 ACL 或访问密码,导致任何人都可以访问 Rsync 服务来读写目标服务器中的文件。攻击者利用该漏洞可以通过 rsync ip:: 等命令遍历目录,上传甚至下载目录中文件以至于信息泄露,在特定条件下甚至会让攻击者轻而易举上传 webshell 以及重写配置文件,进而控制服务器,危害较大。
相关漏洞推荐 rsyncd-detect: Rsyncd Service - Detect POC 2025-09-01 | rsyncd-detect Rsyncd service was detected. Rsync 缓冲区溢出漏洞 无POC 2025-01-17 | Rsync 缓冲区溢出漏洞是由于程序在处理输入数据时未能正确控制内存缓冲区的写入量,导致超出其分配的内存空间,从而引发溢出。这种类型的漏洞通常发生在程序对用户输入或数据包处理不当的情况下,攻击者可以通过精心构造的... Rsync 信息泄露漏洞 无POC 2025-01-16 | Rsync 敏感信息泄露漏洞是指由于系统或应用程序的安全措施不足,导致敏感信息(如用户数据、系统配置、内部通信等)被未授权的第三方获取。这种漏洞可能由于不当的配置、缺乏访问控制、不安全的数据处理和传输等原因造成。... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...