Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rango de direcciones IP de los servidores de la CIA público:
- 198.81.128.0 - 198.81.191.255
- Recorrí todos los servidores de la gama, para los puertos: 21,22,23,80,443 (ftp, ssh, telnet, http, https)
- Fuera de todos estos puertos abiertos al público, sólo 1 servidor tenía el puerto 22 abierto. El resto tenía puertos 80 + 443 abiertos. Probablemente ejecutar SSH en puerto alto como 65.000 etc .... Pero estoy en busca de abrir / fácil encontrar puertos.
- Así que echemos un vistazo a la IP en cuestión más detalladamente:
- Vamos NMAP y encontrar más puertos:
- SSH - Secure Shell
- SMTP - Protocolo de transferencia de correo simple.
- Dominio - DNS.
- http - Servidor web.
- https - Secure Socket Layers.
- puerto 9418 - servicio de transferencia de paquete de Git.
- ¿Por qué creo que esto es una trampa?
- SSH - Puede Bruteforce esto, (dependiendo de si hay cualquier IPS en su lugar) para obtener acceso. - Herramienta Ejemplo
- SMTP - Desbordamiento de búfer, dos, etc Aquí + Aquí
- Dominio - que utilice: W32.Dasher.B que escucha de comandos remotos en el puerto 53/tcp. Se conecta a un servidor FTP en el puerto 21211/tcp. Analiza en busca de sistemas vulnerables a la [MS05-051] explotan en el puerto 1025/tcp. - Explota aquí
- Http - puede utilizar aplicación web vulns, inundaciones http, descifrado de contraseñas + más.
- Https - el mismo que el anterior. + Explotación SSL. Ver: THC-SSL-DOS + SSL etc Stripping
- Puerto 9148 - DOS, troyanos y ejecución remota de código.
- También puede extraer los datos de otros servidores y utilizar para explotar aquí. Por ejemplo:
- https://xflix.files.wordpress.com/2012/06/cia1.png?w=549
Advertisement
Add Comment
Please, Sign In to add comment