estou tendo problemas com conexão remota de um servidor e nenhum tipo de "estudo" na internet conseguiu me atender. por isso peço 1 minuto da atençao de alguem que tenha mais entendimento...
Estou realizando um pentest(autorizado) a pedido de um amigo que tem administra um servidor de um shopping aqui da cidade enfin..
Tenho um acesso remoto a um dos servidores aonde usei um exploit em uma aplicaçao web , aonde tenho acesso a uma shell_http como root porem sendo uma shell_http limitada nao consegue sair da pasta da aplicaçao ,nao funciona o comando cd .. resumindo limitada.. porem tem acesso total a maquina consigo visualizar etc/shadow etc... Aonde estou tentando conseguir uma shell reversa mas aparentemente tem algo bloqueando todo tipo de conexão nc,wget,curl inclusive criei um shell scrip para fazer alguns testes
Shell> cat sc.sh
#!/bin/bash
cd /root/mboxx/
echo estou na mboxx > log
wget https://nmap.org/dist/nmap-7.70.tar.bz2 >> log
echo tentei baixar se saiu algo no logo deve estar bem acima >> log
Depois visualizando o log :
Shell> cat /root/mboxx/log
estou na mboxx
Gustavo tentei baixar se saiu algo no logo deve estar bem acima
e simplismente nao baixa.. sei que o processo esta sendo executado pois ele aparece no comando PS a mesma coisa acontece com o nc ou curl o processo do nc e executado porem a conexão nao chega ate minha maquina nem vice-versa
Acredito que deva ser alguma configuraçao que bloqueie esse tipo de conexão externa se alguem tiver alguma ideia todo ponto de vista e bem vindo...
se alguem puder me mandar possiveis locais ou progamas que faça esse tipo de bloqueio...
ou se pode ser algo relacionado a configuraçao de rede ...
Pode ser possivel que mesmo eu tendo uma shell http que me conecte nesse servidor ele aceite so conexão interna?
afinal pelos arquivos e progamas instalador que eu encontrei parece ser um NSF pois tem smb instalado nsflock ,chkconfig,nsf....
Quem puder me dar uma luz ai tamo juno