сап, лор!
Есть сервантик на дебе, там крутится проект. Админка MODX, решето. Повадился через какую-то дыру труъхакер заливать php код в сайт, рассылать спам. Разработчик обновил движок, но дыра осталась. Я ему в принципе, деятельность деструктивную вести не очень то и даю, но вот решил посмотреть на него внимательнее.
В итоге. В директории сайта заливается произвольный php файл с base64, потом его сервер дергает по 80 порту этот файл, глянул логи апача, вылез на его IP.
По IP понял хостера — мелкий украинский хост https://xserver.ua Можно, конечно, написать абузу, но хочется как-то затыкать мелочь его же методами :) Посканил его тачку - там линь с открытым 22 портом. Брутить - не хочу изучать тему и тратить время.
В общем, есть IP, какие есть идеи?