Os explico:
He escaneado un servidor con siguientes puertos abiertos:
22/tcp open ssh OpenSSH 3.8.1p1 Debian 8.sarge.4
80/tcp open http Apache httpd
10000/tcp open http Webmin httpd
He hecho un nc a los puertos ya dichos, viendo los diversos banners para corroborar con cierto grado de certeza de que verdad los servicion eran estos.
Incluso me he metido en la web que tienen con apache para acabar de ratificarlo.
Para empezar, use fuerza bruta al puerto 22, no sin antes hacer una buena encadenacion de proxys, que la fb deja logs hasta para la abuela. De momento dejo esta opcion apartada ya que probe con miles de pass y nada.
Busque informacion sobre el webmin, y parece un tipo de cpanel, administrar usuarios, archivos, el sistema y demas. Mi pregunta, un tanto estúpida, es...
¿Que podria llegar a hacer con este servicio? He buscado en google para aver si hallaba alguna vulnerabilidad que me permitiera ciertas ventajas, pero no encontre demasiada cosa..
¿Alguna sugerencia?, gracias de antemano.










Autor




En línea

