hola comunidad doy el aviso que eh logrado vulnerar el apache tomcat de el SIGA (Sistema Integrado de GestiΓ³n Administrativa)
por lo que eh logrado implantar una webshell que me ah dado acceso a ejecutar comandos
les compartire las credenciales de http://siga.diresacajamarca.gob.pe el sistema integrado de gestion administrativa
si alguien le interesa obtener acceso a ejecucion de codigo estoy dispuesto a venderles acceso a mi exploit
> whoami
Comando: whoami
Salida:
diresacajamarca\atahualpa
----------------------------------------
>
Comando: whoami
Salida:
diresacajamarca\atahualpa
----------------------------------------
>
nomas por eso tendre que atacar a los siga de otras entidades de peru
π1