57 lines
1.9 KiB
Markdown
57 lines
1.9 KiB
Markdown
# REPORTE EJECUTIVO DE PENTESTING
|
|
## Groke
|
|
**Cliente:** Groke
|
|
**URL:** https://groke.mx
|
|
**Fecha:** 2026-03-25 / 2026-03-26
|
|
**Realizado por:** Consultoría AS — Iván Alcaraz Salazar
|
|
**Clasificación:** CONFIDENCIAL
|
|
|
|
---
|
|
|
|
## Resumen Ejecutivo
|
|
|
|
Se realizó una evaluación de seguridad del sitio web de Groke. El sitio principal usa Next.js en Vercel (bien protegido), pero el servidor real (64.91.245.110) expone **17 puertos abiertos** incluyendo MySQL, FTP, SSH, cPanel, WHM y servicios de correo con **credenciales transmitidas en texto plano**.
|
|
|
|
## Estadísticas
|
|
|
|
| Severidad | Cantidad |
|
|
|-----------|----------|
|
|
| 🔴 Crítica | 0 |
|
|
| 🟠 Alta | 9 |
|
|
| 🟡 Media | 12 |
|
|
| ⚪ Info | 8 |
|
|
| **Total** | **29** |
|
|
|
|
## Hallazgos Más Graves
|
|
|
|
### 1. POP3/IMAP AUTH PLAIN sin TLS Obligatorio (CVSS 7.5)
|
|
Credenciales de correo se transmiten en texto plano. Un atacante en la misma red puede capturarlas.
|
|
|
|
### 2. OpenSSH 7.4 (2016) con CVEs de RCE
|
|
Versión de hace 10 años con múltiples vulnerabilidades críticas conocidas.
|
|
|
|
### 3. MySQL 3306 Expuesto a Internet
|
|
Base de datos accesible desde internet, vulnerable a brute force.
|
|
|
|
### 4. 17 Puertos Abiertos
|
|
FTP, SSH, cPanel, WHM, Webmail, SMTP, POP3, IMAP, MySQL — todos expuestos.
|
|
|
|
### 5. Directory Listing en 7 Directorios
|
|
Toda la estructura del proyecto (imágenes, CSS, JS, builds) visible públicamente.
|
|
|
|
### 6. Mixed Content Masivo
|
|
66 referencias HTTP vs 11 HTTPS — vulnerable a inyección Man-in-the-Middle.
|
|
|
|
## Recomendaciones Prioritarias
|
|
|
|
1. **URGENTE:** Actualizar OpenSSH a versión actual
|
|
2. **URGENTE:** Cerrar MySQL a internet
|
|
3. **URGENTE:** Forzar TLS en POP3/IMAP (deshabilitar AUTH PLAIN)
|
|
4. **ALTA:** Reducir puertos abiertos (cerrar servicios innecesarios)
|
|
5. **ALTA:** Deshabilitar directory listing
|
|
6. **MEDIA:** Implementar DMARC con p=reject
|
|
7. **MEDIA:** Corregir mixed content (migrar todo a HTTPS)
|
|
|
|
---
|
|
*Reporte generado por Consultoría AS — Todos los derechos reservados*
|