https://sistes.asistur.cu/ (la web esta offline).
Sistema de la Empresa de Gestión de Seguro. Esta es la empresa donde sacamos los seguros para viajar, los que cobran una millonada por un seguro que no sirve en ninguna parte. Mas dinero para la Dictadura, en esta web, entramos y creamos un seguro de vida para todos nuestros niños presos políticos. O sea que si les pasa algo ellos mismos tienen que pagar el seguro.
Ya en estos momento esta web estaba publicada en un dominio interno para esconderla.
🤜http://sasist01.asistur.cu
Gracias de este fichero (http://190.92.127.93/sistes/web/js/policy_creation.js) conseguimos subir un Backdoor, y para adentro.
Estos son las Pólizas de Seguro.


Este es la captura del Hack, estamos como administrador en el Sistema.
A continuación algunos ficheros para descargar, base de personas y entidades que solicitan una Póliza o sea básicamente los que viajan, pueden fijarse en la cantidad de Médicos Esclavos que manda a trabajar para ellos.

Después de obtener el acceso a los ficheros locales fue fácil llegar a las credenciales de Admin.
# Doctrine Configuration
doctrine:
dbal:
driver: %database_driver%
host: %database_host%
port: %database_port%
dbname: %database_name%
user: %database_user%
password: %database_password%
charset: UTF8
# if using pdo_sqlite as your database driver, add the path in parameters.yml
# e.g. database_path: %kernel.root_dir%/data/data.db3
# path: %database_path%
orm:
auto_generate_proxy_classes: %kernel.debug%
auto_mapping: true
# Swiftmailer Configuration
swiftmailer:
transport: smtp
host: 192.168.20.5
username: danny
password: d5DxUVtt
spool: { type: memory }
Y para mas suerte nuestro amigo danny utilizo las mismas credenciales en todos !!!!!
Esto son los valores de algunas facturas que tenían solo de ese mes.
$129,948.00 , $115,612.00 , $67,476.00 , $10,500.00

Bueno otra mas que conseguimos darle.
ABAJO LA DICTADURA