~ / blog / pentesting
KALI

Recursos NFS expuestos

NFS comparte carpetas por la red, y mal configurado es una mina.

Con showmount ves qué carpetas exporta un servidor y a quién. Si una está abierta a todos, la montas en tu máquina y accedes a sus archivos.

El truco peligroso: si el export permite no_root_squash, montas la carpeta, creas ahí un binario con permisos de root, y lo usas para escalar. Revisa siempre el archivo de exports.

# los comandos

kali@kali:~$ showmount -e 10.0.0.5copiar
Export list for 10.0.0.5:
/home/shared *
/backups 10.0.0.0/24
kali@kali:~$ mkdir /mnt/nfs && mount -t nfs 10.0.0.5:/home/shared /mnt/nfscopiar
kali@kali:~$ ls -la /mnt/nfscopiar
-rw------- 1 root root .ssh/id_rsa
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.