SMBv1 włączone na kontrolerze domeny
Info
Kontroler domeny ma włączony przestarzały protokół SMBv1, podatny na exploit EternalBlue.
Zobacz szczegóły i instrukcje naprawy →
PostgreSQL z domyślnymi poświadczeniami
Info
Baza danych PostgreSQL używa domyślnego hasła postgres/postgres.
Zobacz szczegóły i instrukcje naprawy →
Open Mail Relay
Wysokie
Serwer pocztowy przekazuje maile bez uwierzytelnienia. Może być wykorzystany do spamu.
Zobacz szczegóły i instrukcje naprawy →
RDP bez Network Level Authentication
Wysokie
RDP dostępne bez NLA, podatne na ataki brute-force i BlueKeep.
Zobacz szczegóły i instrukcje naprawy →
LDAP Signing wyłączone
Wysokie
Kontroler domeny nie wymaga podpisywania LDAP, umożliwiając ataki relay.
Zobacz szczegóły i instrukcje naprawy →
Słabe algorytmy SSH
Średnie
Serwer SSH akceptuje przestarzałe algorytmy szyfrowania (3DES, RC4).
Zobacz szczegóły i instrukcje naprawy →
SSH Banner ujawnia wersję OS
Niskie
Banner SSH pokazuje 'Ubuntu 22.04' co ułatwia rozpoznanie systemu.
Zobacz szczegóły i instrukcje naprawy →