Plum

pluXML exim smtp mail

  • Nom machine : Plum

  • Difficulté : Intermédiaire

  • OS : Linux

Enumération

NMAP

Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-08-27 10:57 EDT
Nmap scan report for 192.168.208.28
Host is up (0.038s latency).
Not shown: 65533 closed tcp ports (conn-refused)
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 8.4p1 Debian 5+deb11u1 (protocol 2.0)
| ssh-hostkey: 
|   3072 c9:c3:da:15:28:3b:f1:f8:9a:36:df:4d:36:6b:a7:44 (RSA)
|   256 26:03:2b:f6:da:90:1d:1b:ec:8d:8f:8d:1e:7e:3d:6b (ECDSA)
|_  256 fb:43:b2:b0:19:2f:d3:f6:bc:aa:60:67:ab:c1:af:37 (ED25519)
80/tcp open  http    Apache httpd 2.4.56 ((Debian))
|_http-title: PluXml - Blog or CMS, XML powered !
|_http-server-header: Apache/2.4.56 (Debian)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

HTTP (80)

Le site utilise le CMS PluXml. En bas de page, un lien qui mène vers une page pour s'authentifier en tant qu'admin. admin:admin fonctionne.

Nous trouvons le numéro de version sur la page.

Accès initial

Elévation des privilèges

Le port 25 est ouvert et nous avons vu qu'exim tourne sur la machine.

Nous allons voir le contenu des mails. Ils peuvent se trouvans :

  • /var/spool/exim4/

  • /var/log/exim4/

  • /var/mail/

  • /var/spool/mail/

Mis à jour