> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-cve-2023-40582-vulnerabilidad-de-inyeccion-de-comando-en-find-exec.md).

# MAQUINA CVE-2023-40582 (Vulnerabilidad de Inyección de Comando en find exec)

Realice un escaneo con nmap para ver los puertos abiertos:

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FmKbvePlWpwUOMrXnAqqm%2F0.png?alt=media)

Luego use unos scripts de reconocimientos básicos para ver los servicios y sus versiones.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F2xclSpQkKLZKVGeBsmjg%2F1.png?alt=media)

Dentro del servidor web me tope con lo siguiente.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Fqub3RzstEYly6VKAxZRk%2F2.png?alt=media)

Revisando el nombre de la maquina y realizando una búsqueda pude observar que esta vulnerabilidad se puede aprovechar de la&#x20;

`Vulnerabilidad de Inyección de Comando en find-exec.`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FWtZbyE68LBgK38UOqNCO%2F3.png?alt=media)

En la web observe que el juego esta utilizando el paquete find -exec 1.0.2 para ejecutar comandos en el servidor.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FjGOnW8q0cY1JPgD6PAgb%2F4.png?alt=media)

En la sección de la web para ejecutar comandos agregue el comando id separado por ";" mas la siguiente revershell.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Ft4WNWJNZ9Ybr8NZayVs6%2F5.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FdeJmlpT8xHCpM0fITwNu%2F6.png?alt=media)

Al ejecutar los comandos obtuve una conexión en mi kali.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F1yfGKvBn9lAnYbp3ggUI%2F7.png?alt=media)

INFO:

<https://security.snyk.io/vuln/SNYK-JS-FINDEXEC-5876637> <https://github.com/advisories/GHSA-95rp-6gqp-6622> [https://www.vicarius.io/vsociety/posts/source-code-review-to-understand-](https://www.vicarius.io/vsociety/posts/source-code-review-to-understand-exploit-and-mitigate-command-injection-in-find-exec-cve-2023-40582) [exploit-and-mitigate-command-injection-in-find-exec-cve-2023-40582](https://www.vicarius.io/vsociety/posts/source-code-review-to-understand-exploit-and-mitigate-command-injection-in-find-exec-cve-2023-40582)
