Advertisement
Guest User

Untitled

a guest
Jan 22nd, 2018
81
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.88 KB | None | 0 0
  1. Saudações Aurélio, Everton e Francisco.
  2. Por meio deste último e-mail, vou informa-los sobre a importância de contratem meu serviço para que tenham o relatório técnico sobre todas as vulnerabilidades encontradas em seus sistemas, já trabalhei alguns dias, porém não terminei após ser ignorado em diversos e-mails e ligações, mesmo depois de ter recebido uma resposta do Aurélio para que eu fosse até a Matriz para uma reunião, na qual não compareci por falta de horário e data específica. O relatório técnico lista diversas vulnerabilidades de alto risco no servidor da allcross.com.br (192.163.222.140), não só no domínio principal, mas também na maioria dos sites hospedados no mesmo servidor, após analisar e explorar essas vulnerabilidades consegui acesso ao banco de dados (usuários, senhas, informações de clientes, transferências bancárias, apólices de seguros, entre outros), acesso administrativo ao software.allcross.com.br. E caso eu prossiga tenho certeza de que não será dificil conseguir enviar um backdoor, e com isso obter acesso total ao servidor. As vulnerabilidades vão desde um site hospedado no servidor (192.163.222.140) com o software wordpress desatualizado até a permissão de login anônimo no servidor FTP. E se eu consigo isso, diversas outras pessoas, entre elas algumas com inteções maliciosas que infelizmente podem prejudicar o sistema da allcross e seus respectivos clientes, caso as brechas não sejam fechadas o mais breve possível.
  3. Durante a analise também descobri algumas brechas no servidor da PrimeBroker.com.br (162.144.123.28) também, caso se interessem no relatório com todas as vulnerabilidades, vou termina-lo com a maior satisfação e chegaremos a um acordo, caso contrário vou deletar o relatório com todas as informações e vulnerabilidades que consegui até agora, aguardo uma resposta o mais breve possível, grato.
  4. LEAO SECURITY.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement