> For the complete documentation index, see [llms.txt](https://dark0547.gitbook.io/tdlc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://dark0547.gitbook.io/tdlc/writeups/dockerlabs/medio/chocolatefire.md).

# ChocolateFire

## Reconocimiento

Iniciamos realizando un reconocimiento con nmap para ver con que nos encontramos

<figure><img src="/files/ChcfCEH3THhDTecDO6pO" alt=""><figcaption></figcaption></figure>

Vemos que la maquina cuenta con múltiples puertos abiertos, revisando los puertos me encuentro con algunos los cuales indican que corre un servicio llamado **OpenFire** así que procedo a entrar a la pagina para ver que hay

<figure><img src="/files/SS1ycmqEJGyO4iC8UFLE" alt=""><figcaption></figcaption></figure>

## Explotación

Buscando en internet veo que es posible hacer un ataque automatizado con **Metasploit** ya que la versión que usa es la **4.7.4** una versión vieja y vulnerable con **Metasploit** así que vamos a abrirlo y buscar algún exploit que nos pueda servir

<figure><img src="/files/tIOdSt4KPVjkXqLaVC2i" alt=""><figcaption></figcaption></figure>

Vemos que nos pueden servir 2, el primero no nos funciono así que vamos a intentar con el segundo

<figure><img src="/files/Lj6ZmcspoE3qZT7ToCo6" alt=""><figcaption></figcaption></figure>

## Intrusión

Una vez configurado el exploit lo corremos

<figure><img src="/files/20Ra3IXHb5kSzwNNlMOd" alt=""><figcaption></figcaption></figure>

Y vemos que funciona y obtenemos una revershell como usuario root de forma automatizada con **Metasploit**
