Решение
На первом этапе команда изучила согласованный перечень внешних узлов и приложений. Для каждого ресурса были определены доступные сервисы, используемые технологии, версии компонентов, формы входа, точки обработки пользовательского ввода, административные интерфейсы и потенциальные пути развития атаки.
Далее была проведена проверка веб-приложений и инфраструктурных сервисов на типовые и критичные риски: ошибки авторизации, неограниченное число попыток входа, перечисление пользователей, передачу чувствительных данных в GET-запросах, раскрытие служебной информации, SSRF, XSS, open redirect, небезопасное использование HTTP, открытый просмотр каталогов и включенный режим отладки на сервере приложения.
Отдельное внимание было уделено известным уязвимостям в используемых продуктах и компонентах. Команда проверила возможность эксплуатации уязвимостей, связанных с выполнением произвольного кода в CRM и сервер, а также уязвимостей VPN-шлюза, которые могли приводить к чтению файлов конфигурации, чтению динамической памяти устройства и удалению произвольных файлов.
В ходе анализа одного из сайтов был обнаружен вредоносный PHP-скрипт — backdoor, оставленный злоумышленником. Эта находка была особенно важной, поскольку указывала не просто на потенциальную возможность компрометации, а на признаки уже произошедшего несанкционированного вмешательства. Команда зафиксировала наличие скрипта, оценила его потенциальное влияние и передала клиенту рекомендации по удалению, расследованию причины появления и проверке связанных компонентов.
Также в рамках работ были выявлены уязвимости, которые могли привести к доступу к персональным данным пользователей компании, неавторизованному изменению пароля, неавторизованной отправке e-mail сообщений, обходу ограничений регистрации по номеру телефона, неавторизованному доступу к FTP-серверу, раскрытию чувствительной информации и чтению произвольных файлов.
После устранения части уязвимостей клиентом был проведен ретест. Команда повторно проверила исправленные участки и подтвердила, какие проблемы были закрыты корректно, а какие требовали доработки. В случаях, когда патчи оказались неполными или создавали новые обходные сценарии, специалисты предоставляли более точные рекомендации: как изменить логику проверки, где усилить валидацию, какие ограничения добавить и какие конфигурации пересмотреть.
Итоговый результат включал не только перечень уязвимостей, но и практическую оценку их влияния: какие проблемы могут привести к компрометации веб-приложения, какие — к доступу к ПДн, какие — к выполнению кода или доступу к конфигурациям, а какие требуют исправления в рамках общей гигиены внешнего периметра.