> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-cve-2023-46818-rce-cve-2023-46818-ispconfig..md).

# MAQUINA CVE-2023-46818 (RCE CVE 2023 46818 ispconfig.)

Enumere los puertos abiertos con el siguiente comando:

`nmap -p- --open -sS --min-rate 3000 -vvv -n -Pn 192.168.185.101 -oG Basicscan.txt`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FnMaTgmfj7bz8LYFIuSZY%2F0.png?alt=media)

Luego enumere los servicios que corren en estos puertos como también sus versiones utilizando scripts básicos de reconocimientos propios de nmap.

`nmap -p22,80,8080,8081 -sCV 192.168.185.101.`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FyJYA6NEbZK2rTfsCfCZ4%2F1.png?alt=media)

Realice un reconocimientos de las tecnologías de los servidores web que corren por los puertos 80,8080 y 8081 utilizando whatweb.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FqvbjR9V4YEO4VH6tvEyy%2F2.png?alt=media)

El puerto 80 contiene un panel de sesión de un software llamado ispconfig.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FDSj2HVRj43e1n2J4bj0J%2F3.png?alt=media)

Utilice credenciales por defecto, en este caso fue admin admin lo cual me dio acceso al panel general.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FBGvziYQTLtT8UQdOk40Q%2F4.png?alt=media)

En google busque que versión era la mas reciente para poder tener una noción de que si este software al que me enfrento es una versión antigua.

`Version : 3.2.11 >> mas reciente.`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F8TDcMFUMHDqt11PbGVdH%2F5.png?alt=media)

En la sección help observer que la version del software al que me enfrento es 3.2.10.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FEm1RzceJlhXmoLd8wQ8G%2F6.png?alt=media)

Luego procedí a buscar alguna vulnerabilidad utilizando searchsploit.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FZySiuA6XJvilthyg0yKV%2F7.png?alt=media)

Como tiene vulnerabilidades, busque el exploit por numero de CVE, encontrado el siguiente:

<https://github.com/bipbopbup/CVE-2023-46818-python-exploit> <https://packetstorm.news/files/id/176126>

\[-] Proof of Concept: <https://karmainsecurity.com/pocs/CVE-2023-46818.php>

Me clone el repositorio y luego al leer el exploit, vi que me solicita tanto la URL como el usuario y contraseña la cual ya las tengo.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FAJQJGAU4fPPBTKf7aqZy%2F8.png?alt=media)

Ejecute el exploit y obtuve ingreso a la maquina como usuario www-data.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Fa39lT9t8sMNBUvTsP9gP%2F9.png?alt=media)
