TryHackMe
Easy
Linux
Python
PYC
Web
Aster
Enumeracion web descubre archivo .pyc descargable con logica de aplicacion.
cat4clysm
Herramientas utilizadas
nmap
curl
Scanning
root@kali:~$
nmap -sC -sV -p 22,80,1720,2000,5038 10.10.94.137 -oN targeted
Puerto 80 - Descarga de archivo .pyc
Descargamos un archivo output.pyc de la web.
Lecciones aprendidas
- Los archivos .pyc pueden descompilarse para recuperar el codigo fuente Python original.
- Los servicios VoIP (puerto 1720, 2000, 5038) merecen atencion especial en el reconocimiento.
- Siempre explorar todos los recursos descargables de un servidor web.