Прочесть почту через шелл.

Discussion in 'Песочница' started by Rasta18, 22 Feb 2016.

  1. Rasta18

    Rasta18 New Member

    Joined:
    8 Jul 2009
    Messages:
    62
    Likes Received:
    2
    Reputations:
    0
    Имеется shell на сервере (Не root). Нужно прочесть почту admin@site.ru желательно не сбрасывая пароль.

    В какую сторону капать?
     
  2. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Если этот пользователь, почту которого нужно прочесть - системный и шелл запущен от его имени, то команда mail без параметров покажет текущие входящие сообщения. В других случаях нужно к конфигам почтового сервера доступ иметь, чтобы пароль подсмотреть. Но я не спец, может чего еще посоветуют.
     
    yarbabin likes this.
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    В зависимости от архитектуры сервера, есть папка mail, где есть входящие и исходящие сообщения.
     
    _________________________
  4. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    shell - web-shell? в любом случае не факт что почта хранится именно на этом сервере, как минимум надо прочекать mx сайта и постараться отследить кто принимает почту
    сомневаюсь что владелец шелла тот же из под кого работает почтовый демон( если таки почта на этом сервере ), но стоит прочекать доступность конфигов почтового демона, ну и диры в /var/, может что и есть
    а так постараться собрать как можно больше инфы о таргет юзере - явки/пароли и натравить брут
     
    _________________________
  5. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    113
    Likes Received:
    23
    Reputations:
    1
    А не проще с помощью Shell базу сайта выкачать? Найти ак того чела которого тебе сообщения нужны и зайти под его данными?
     
  6. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    это если web-shell и хватает прав, и если пароль таргет юзера из бд совпадет с паролем от почты, в общем то я об этом говорил "а так постараться собрать как можно больше инфы о таргет юзере - явки/пароли и натравить брут"
     
    _________________________
    nikbim96 likes this.