Локальное подключение у серверу

Discussion in 'Безопасность и Анонимность' started by tna0y, 4 Sep 2012.

  1. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Есть сервер. Он же прокси в локалке, он же днс.

    Открытые тсп порты:
    172.16.0.1 has opened port: 53
    172.16.0.1 has opened port: 80
    172.16.0.1 has opened port: 139
    172.16.0.1 has opened port: 445
    172.16.0.1 has opened port: 1723
    172.16.0.1 has opened port: 3128
    172.16.0.1 has opened port: 3129
    172.16.0.1 has opened port: 5190

    Сервером админ управляет по телнету, но 23 порт не виден. Его бы можно было забрутить(логин есть), но в том и проблема, что телнета не видно. Решаемо?
     
  2. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    весь диапазон портов сканировал?
    может хитрый админ port-knocking использует?
     
  3. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Вот результат angry ip scanner для 1-65535 портов

    Ports: 53,80,139,445,1723,5190,10050

    Еще инфа:

    OS:Debian

    Веб сервер: Apache 2.2.16
    Веб страница - банальный "It works!"
     
  4. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    ну значит фаерволлится банально 23й порт
    нужен скан nmap'ом и порты filtered посмотреть
     
  5. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Вряд ли portknocking : Админ при мне подключался к серверу через обыкновенный telnet, входящий в комплект windows xp.
    Пока я вижу один вариант
    залить шелл на комп админа и пробовать подключаться с него(при помощи си, но это на самый крайний случай)
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Это мог быть что то другое.. типа ssh, а ты думал, что это именно telnet.
    банально - открой телнет и попробуй подключится, посмотрим выдает банер ?
    возможно таже, что IP фильтрация стоит.
     
  7. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Итак: результаты сканирования nmap -sS
    Code:
    Starting Nmap 6.01 ( http://nmap.org ) at 2012-09-05 09:13 MSK
    Nmap scan report for zproxy.mes.ru (172.16.0.1)
     Host is up (0.0042s latency).
     Not shown: 988 filtered ports 
    PORT     STATE  SERVICE
    20/tcp   closed ftp-data
    21/tcp   closed ftp 
    37/tcp   closed time
    53/tcp   open   domain 
    80/tcp   open   http 
    81/tcp   closed hosts2-ns 
    39/tcp  open   netbios-ssn
    445/tcp  open   microsoft-ds
    524/tcp  closed ncp
    1723/tcp open   pptp 
    3128/tcp open   squid-http 
    5190/tcp open   aol
     MAC Address: 20:CF:30:89:86:28 (Asustek Computer) 
     Nmap done: 1 IP address (1 host up) scanned in 4.81 seconds
    а если сканировать с -sF среди вывода
    Code:
    22/tcp   open|filtered ssh 
    23/tcp   open|filtered telnet
    Следовательно они фильтруются. Возможно ли обойти фильтрацию?
    И еще: при подключении по телнету он просто не подключается, баннера не выскакивает.
     
    #7 tna0y, 5 Sep 2012
    Last edited: 5 Sep 2012
  8. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    UPD Сегодня удалось подключиться к свитчу, он по идее должен видеть все и вся, но с него всеравно 23 порт на сервере не виден.
    Остается один вариант - ip фильтр. Буду ловить в сети все маки, которые найду, подставлять себе и смотреть что из этого получится.
     
    #8 tna0y, 5 Sep 2012
    Last edited: 5 Sep 2012
  9. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    походу моя теория верна:
    что есть промежуточные?
    Попробуй банальный IP спуфинг.
    (еще может быть связка по MAC..)..
     
  10. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Забыл сказать. Связка по мак есть, поэтому я и пытаюсь найти в сети машину админа и дождаться пока он уйдет в афк, но я чую ожидание пока админ уйдет в оффлайн займет оочень много времени. Так что мак спуфинг тоже не вариант. Буду пока работать по этой стратегии, но очень надеюсь, что эсть варианты побыстрее.
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Тогда напрямую ломится к серверу telnet нецелесообразно.
    Ищи промежуточный сервер/роутер/L2/3 свичи, вероятно там и будет стоять фильтрация по MAC/IP адресам.
    Если нет промеждуточных оборудований, то можно пробовать найти эксплойты под тот прокси или что та еще стоит.
     
  12. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Буквально только что нашел ssh порт на сервере, который висит на порте aol. Будем брутить :)
    5190/tcp open ssh OpenSSH 5.5p1 Debian 6+squeeze2 (protocol 2.0)
     
  13. tna0y

    tna0y New Member

    Joined:
    20 Jan 2012
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Мда... Любимый словарь с 350к слов, 5 ппс 21 час на полный перебор. :(