> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-internal-windows-server-2008-+-cve-2009-3103-+-meterpreter-rce.md).

# MAQUINA INTERNAL (WINDOWS SERVER 2008 + CVE 2009 3103 + METERPRETER RCE)

MAQUINA INTERNAL (WINDOWS SERVER 2008 + CVE-

2009-3103 + METERPRETER RCE)

Confirme la conexión con la maquina victima haciendo un ping a la ip.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FFHIP6VE7TGCghRzAsdMD%2F0.png?alt=media)

Seguido ejecuto una serie de comandos en la herramienta nmap para ver los puertos que se encuentran abiertos.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FkeHF9UYmTM2tiw3QXClJ%2F1.png?alt=media)

Una vez terminado el escaneo de puertos ejecuto otra serie de scripts de reconocimiento básicos para verificar que servicios y que versiones están corriendo en cada puerto.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F62AVJGnyix6FMFwSbSpL%2F2.png?alt=media)

Y por ultima ya terminado el reconocimiento de puertos ejecuto unos script que van a realizar búsquedas de vulnerabilidades en cada puerto.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FsipH3Wb2a80BpCScG9Ip%2F3.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FbmRUYVxaR32AkFGm79P5%2F4.png?alt=media) ![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FhPTN43HTqYI9TpY3qIDe%2F5.png?alt=media)

Ya terminado la fase de reconocimientos de puertos observo que estoy ante una maquina windows server 2008 y luego el escaneo de vulnerabilidades me encontró 2 vuln interesantes como el CVE-2009-3103 y CVE-2017-0143.

Luego al tener el puerto 445 abierto con crackmapexec voy a listar los recursos compartidos pero no encontré nada.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FK6woAw9JUqLqG10ltyi8%2F6.png?alt=media)

Al tener el puerto 53 dns abiertos realice una transferencia de zona pero esta no me brindo nada de info.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F0f5iqOnLyfapMwCg8W2y%2F7.png?alt=media)

Ejecute enum4linux para ver si esta herramienta me encuentra algo interesante pero tampoco no me encontró nada.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FQFiJSBgsyemmo4soK7ok%2F8.png?alt=media)

En searchsploit tengo varias exploit para ejecutar la vuln que encontró nmap.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FUAkjrGey27y3MwuFXjyw%2F9.png?alt=media)

También al buscar el CVE-2009-3103 en un apartado encontré un exploit en metasploit lo cual al iniciar msfconsole y rellenar las opciones al ser ejecutado el exploit me loguea como  nt/autority system.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FKepFiCoQcaXvYL7uMcgT%2F10.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Fhaw3dxZpdVpkBbRglD8G%2F11.png?alt=media)
