> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-clamv-vuln-smtp-25-clamv-sendmail-8.13-searchsploit.md).

# MAQUINA CLAMV (VULN SMTP 25 'clamv' Sendmail 8.13 SEARCHSPLOIT)

Enumere con nmap los puertos abiertos.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FML6G5LRO4IVyMUYIUof7%2F0.png?alt=media)

Me adentro al puerto 80 y observe el código fuente para ver que es lo que contiene.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FRGVsPpTuhTj8ts943xEu%2F1.png?alt=media)

Vi un posible usuario llamado ph33r y todo una cadena de en formato binario. A este formato lo transforme en texto plano dándome lo siguiente.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FEi9VVu5oScMfEzkXMrQn%2F2.png?alt=media)

Estas credenciales n funcionaron en el el puerto ssh.

Como tengo el puerto smb 445 abierto con enum4linux observe info sobre esta maquina.

No tengo acceso a los recursos compartidos pero encontré algunos usuarios para realizar fuerza bruta pero esto no funciono.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FWH2GPOI8wvojD7nSoj5l%2F3.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F2QhH1cdc61LvtY3inGXB%2F4.png?alt=media)

Luego con busque info en el puerto 25 smtp y vi si este version tiene algun tipo de vulnerabilidad, lo cual searchsploit me encontro algo.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FIJWQ1p7YyHc8HdYWT6si%2F5.png?alt=media)

Puedo obtener un RCE a partir de este exploit en perl, una vez descargado lo ejecuto pasándole la ip y este me abre un puerto el '31337'.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FWQTzQvZGnF9VgLNhpktx%2F6.png?alt=media)

Ahora con telnet me conecto colocando la ip + el nuevo puerto abierto y me conecto como root.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FXF3y6xXDXDiLzMQx4hwt%2F7.png?alt=media)
