NFS
Pentesting NFS - TCP/UDP Port 2049
Theory
Practice
Enumeration
nmap --script=nfs-ls,nfs-statfs,nfs-showmount -p 111,2049 <target-ip>Enumerate NFS Shares / Mount points
showmount -e <IP>msf5> use scanner/nfs/nfsmountMount NFS Shares
sudo mkdir /mnt/NsfShare# -t: Type
# -o nolock: Option. 'nolock' disables file locking. It's required for older NFS servers.
sudo mount -t nfs <target-ip>:/target/dir /mnt/test -o nolock
# -o vers=2:
sudo mount -t nfs <target-ip>:/target/dir /mnt/test -o nolock -o vers=2# Confirm mounting successfully
ls /mnt/test
# Clean up the mounted folder
sudo umount /mnt/test
sudo rm -r /mnt/testPermissions
Config files & settings
Option
Description
Local Privilege Escalation
NFS no_root_squash/no_all_squashResources
Last updated