Uzaktan sunucu bağlantısı için kullanılan protokoldür. Açık metin bir protokoldür. Bu sebeple araya girme saldırıları gerçekleştirilebilir. Ayrıca, bu servis ile olan ağ trafik paketi ele geçirilirse, doğrudan kimlik bilgileri veya komutlar okunabilir.
Bu servise bağlantı kurmak için çeşitli yöntemler vardır.
Revealed content
Servise ait banner okunabilir.
- telnet HedefIP HedefPort
- nc HedefIP HedefPort
- Nmap: banner
- Linux: telnet -l KullaniciAdi HedefIP HedefPort
- Putty
Revealed content
Servisin sürümü öğrenilebilir.
- MSF: auxiliary/scanner/telnet/telnet_version
- MSF: auxiliary/scanner/telnet/lantronix_telnet_version
Revealed content
Bu servisi kullanan çeşitli zafiyetli uygulamalar tespit edilebilir.
Bu servisi kullanan çeşitli zafiyetli uygulamalar tespit edilebilir.
- BOF: FreeBSD 7.3 – 9.0; MIT Kerberos v5 Uygulamaları (krb5-appl) <= 1.0.2; Heimdal <= 1.5.1; GNU inetutils [CVE-2011-4862]
- MSF: auxiliary/scanner/telnet/telnet_encrypt_overflow
- SenNet Optimal DataLogger <= V5.37c-1.43c; SenNet Solar Datalogger <= V5.03-1.56a; SenNet Multitask Meter <= V5.21a-1.18b [CVE-2017-6048] [TCP/5000]
- MSF: auxiliary/scanner/telnet/satel_cmd_exec
- RuggedCom Rugged Operating System (ROS) Telnet Arkakapı [CVE-2012-1803]
- MSF: auxiliary/scanner/telnet/telnet_ruggedcom
- Exploit-DB: 18779.txt
Revealed content
Revealed content
Geçerli kullanıcılar veya parolalar tespit edilebilir.
- MSF: auxiliary/scanner/telnet/telnet_login
- Nmap: telnet-brute –script-args userdb=Kullanicilar.liste,passdb=Parolalar.liste
- Kaba kuvvet araçları
- hydra -t 2 -L Kullanicilar.liste -P Parolalar.liste -M HedefIPler.liste -s HedefPort telnet
- medusa -t 2 -T 2 -U Kullanicilar.liste -P Parolalar.liste -H HedefIPler.liste -n HedefPort -M telnet
- ncrack -g CL=2 -U Kullanicilar.liste -P Parolalar.liste -iL HedefIPler.liste -p telnet:HedefPort -oA Sonuc
Revealed content
[
Kriptografik metodların desteklenme durumu incelenebilir.
Servise ait temel temel yapılandırma dosyaları aşağıdaki gibidir.
EK BİLGİ:
CVE BİLGİLERİNE https://cvedetails.com ADRESİNDEN ULAŞABİLİRSİNİZ.
KONUYU DETAYLI İNCELEMEK İÇİN LİKE+YORUM
SAYGILARIMLA KOMANDER...
- Lantronix Device Server V5.8.0.1 [UDP\30718]
- MSF: auxiliary/scanner/telnet/lantronix_telnet_password
- BOF: FreeBSD 7.3 – 9.0; MIT Kerberos v5 Uygulamaları (krb5-appl) <= 1.0.2; Heimdal <= 1.5.1; GNU inetutils [CVE-2011-4862]
- MSF: exploit/freebsd/telnet/telnet_encrypt_keyid
- MSF: exploit/linux/telnet/telnet_encrypt_keyid
Kriptografik metodların desteklenme durumu incelenebilir.
- Şifrelemenin desteği kontrol edilebilir. Şifreleme desteklenen bazı ortamlarda root yetkisi ele geçirilebilir.
- Nmap: telnet-encryption
- Microsoft ortamındaki telnet hizmetinin NTML desteği kontrol edebilir.
- Nmap: telnet-ntlm-info
Revealed content
Ürün bazlı zafiyetler ve zafiyetlere ait betikler de bulunmaktadır.
- IBM CICS
- Nmap: cics-info, cics-enum, cics-user-enum
- IBM TN3270
- Nmap: tn3270-screen, tn3270-info, tso-enum
- /etc/inetd.conf
- /etc/xinetd.d/telnet
- /etc/xinetd.d/stelnet
Kaynaklar:
EK BİLGİ:
CVE BİLGİLERİNE https://cvedetails.com ADRESİNDEN ULAŞABİLİRSİNİZ.
KONUYU DETAYLI İNCELEMEK İÇİN LİKE+YORUM
SAYGILARIMLA KOMANDER...
Bu içeriği görmek için giriş yapın.