Saat melakukan pentest. Saya menemukan port 22 terbuka. Nmap mengidentifikasi layanan sebagai "APC AOS cryptlib sshd (protokol 2.0)" Namun saya mengalami kesulitan mengidentifikasi program apa yang berjalan pada port ini. Dari apa yang saya dapat keluar dari Google "APC" mendefinisikan Perangkat UPS apakah ini benar?
1
Jawaban:
Ya, APC AOS adalah firmware yang berjalan pada perangkat APC, kemungkinan merupakan UPS.
Iklan layanan - "sshd (protokol 2.0)" - cocok dengan penugasan standar SSH (protokol Secure Shell) untuk port 22, pengganti Telnet yang agak umum.
sumber
Ini kemungkinan besar Bulletin Board System (BBS berbasis Telnet) yang menjalankan port SSH untuk akses. Ini sangat umum, dan bahkan mungkin alasan paling umum Anda akan melihat sidik jari ini pada port menghadap ke depan di Internet - terutama mengingat kebangkitan popularitas yang dinikmati BBSes selama beberapa tahun terakhir.
'APC UPS' TIDAK akan dibuat tersedia untuk Internet sebagai perangkat yang menghadap ke depan, dan biasanya disimpan di belakang firewall, atau setidaknya, itu tidak bijaksana.
Saat ini, BBS Sinkronisasi, BBS Mystic, dan sistem BBS lainnya menggunakan daemon ini untuk menyediakan akses BBS melalui SSH. Meskipun Anda tidak dapat memastikan untuk mengetahui dengan memindai sidik jari pada port 23 (BBS mungkin, dan sering kali, tersedia melalui telnet pada port selain port standar yang ditetapkan oleh IANA karena banyak sekali pemindaian pada port itu), jika Anda melihat sidik jari telnet Synchronet atau Mystic BBS (atau BBS lain) pada TCP 23 maka hampir pasti memverifikasi bahwa itu juga menyediakan layanan pada port 22 melalui SSH:
dan...
atau...
Mungkin cara termudah untuk memverifikasi apakah itu BBS hanya dengan menghubungkan ke port 22 dengan klien SSH dan melihat apakah layanan mengumumkan dirinya sebagai sistem BBS. Jika ya, itu akan selalu mengundang Anda untuk membuat akun baru dan bergabung. Biasanya ada permainan dan pangkalan pesan yang tersedia juga setelah Anda masuk dan menyelesaikan pendaftaran cepat.
sumber