elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 20:29  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Webmin
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Webmin  (Leído 2,202 veces)
Leber


Desconectado Desconectado

Mensajes: 338


"Fracta, non verba"


Ver Perfil WWW
Webmin
« en: 5 Mayo 2007, 02:46 »

Os explico:

He escaneado un servidor con siguientes puertos abiertos:

22/tcp open  ssh     OpenSSH 3.8.1p1 Debian 8.sarge.4
80/tcp open  http    Apache httpd
10000/tcp open  http    Webmin httpd

He hecho un nc a los puertos ya dichos, viendo los diversos banners para corroborar con cierto grado de certeza de que verdad los servicion eran estos.
Incluso me he metido en la web que tienen con apache para acabar de ratificarlo.
Para empezar, use fuerza bruta al puerto 22, no sin antes hacer una buena encadenacion de proxys, que la fb deja logs hasta para la abuela. De momento dejo esta opcion apartada ya que probe con miles de pass y nada.

Busque informacion sobre el webmin, y parece un tipo de cpanel, administrar usuarios, archivos, el sistema y demas. Mi pregunta, un tanto estúpida, es...
¿Que podria llegar a hacer con este servicio? He buscado en google para aver si hallaba alguna vulnerabilidad que me permitiera ciertas ventajas, pero no encontre demasiada cosa..

¿Alguna sugerencia?, gracias de antemano.


En línea

"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
Ch3ck


Desconectado Desconectado

Mensajes: 335


Elite


Ver Perfil
Re: Webmin
« Respuesta #1 en: 22 Junio 2007, 22:42 »

Pues hace ya algun tiempo tambien encontre un servidor con ese tal webmin, y es una herramienta de administracion de archivos remota, y tiene diversas Vulnerabilidades en versiones especificas, como por ejemplo Directory traversal o XSS.


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
webmin clientes
GNU/Linux
panchocolate 14 4,074 Último mensaje 31 Marzo 2011, 06:22
por panchocolate
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines