hola comunidad doy el aviso que eh logrado vulnerar el apache tomcat de el SIGA (Sistema Integrado de Gestión Administrativa)
por lo que eh logrado implantar una webshell que me ah dado acceso a ejecutar comandos
les compartire las credenciales de http://siga.diresacajamarca.gob.pe el sistema integrado de gestion administrativa
si alguien le interesa obtener acceso a ejecucion de codigo estoy dispuesto a venderles acceso a mi exploit
> whoami
Comando: whoami
Salida:
diresacajamarca\atahualpa
----------------------------------------
>
Comando: whoami
Salida:
diresacajamarca\atahualpa
----------------------------------------
>
