漏洞情况: 

Nessus扫描到NFS共享信息泄露漏洞

NFS 共享信息泄露漏洞

 

 

 漏洞验证:

1、扫描验证,确认漏洞存在,输出共享目录。

use auxiliary/scanner/nfs/nfsmount

NFS 共享信息泄露漏洞

2、将目标IP的目录挂载到本地目录。

mount -t nfs 192.168.99.23:/usr/sap/trans  /tmp/test

NFS 共享信息泄露漏洞

3、指定NFS服务器输出目录列表

showmount -e 192.168.99.23

 

 修复方式:

$ vim /etc/exports
/data/share 10.1.1.1/32

  

 

相关文章:

  • 2021-07-06
  • 2022-02-26
  • 2021-12-02
  • 2021-06-20
  • 2021-09-10
  • 2022-02-05
  • 2022-02-06
  • 2022-12-23
猜你喜欢
  • 2021-06-07
  • 2021-05-07
  • 2021-10-05
  • 2021-06-17
  • 2021-12-22
  • 2021-12-22
  • 2022-12-23
相关资源
相似解决方案