IPTV Pentest Lab
Entendiendo el Objetivo
Stalker Portal v5.3.1, arquitectura de 3 nodos OVH, comparativa de servidores y stack completo
Entendiendo el Objetivo
Que es Stalker Portal?
Stalker Portal es un sistema de gestion de IPTV (television por protocolo de internet) muy popular. Funciona como el cerebro de una operacion de streaming: gestiona usuarios, autenticacion, catalogo de canales, y la entrega de contenido de video.
La Arquitectura del Objetivo
El sistema tiene 3 servidores distribuidos:
network-topology.svg — 3 nodos OVH
Principal Nodo 141 (nginx viejo) Nodo 135 (live) MySQL compartida
Comparativa de Nodos
| Caracteristica | Principal | Nodo 141 | Nodo 135 |
|---|---|---|---|
| nginx | 1.26.2 (actualizado) | 1.21.2 (viejo) | 1.26.2 |
| Funcion | Orquestador + VOD | Backup / Relay | Live Streaming |
| Tiene Cupula? | Si | Si | Si |
| SSH | :65432 | :65432 | :65432 |
| RTMP | :4499 abierto | cerrado | cerrado |
| API Interna | :31210 (403) | no existe | no existe |
| Cloudflare | Si | No | No |
| Sistema Operativo | Ubuntu 22.04 | Ubuntu 22.04 | Ubuntu 22.04 |
Los tres nodos comparten la misma base de datos MySQL, las mismas versiones de SSH, y el mismo patron de despliegue (probablemente Ansible o despliegue centralizado). El Nodo 141 tiene una version de nginx mas antigua (1.21.2) que podria ser vulnerable a CVEs de MP4 memory corruption (CVE-2022-41741/42), pero el modulo MP4 no esta activo.