Hacemos el reconocimiento con nmap: {{pasted_image_20231102101526.png|}} Y esto corre por el puerto 80: {{pasted_image_20231102101618.png|}} Y esto por el puerto 631: {{pasted_image_20231102101641.png|}} Y en la parte de las impresoras encontramos al usuario dimitri: {{pasted_image_20231102101727.png|}} Por lo que hacemos un ataque de fuerza bruta por el puerto 22 con el usuario dimitri: hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.0.47 La encuentra: {{pasted_image_20231223122258.png|}} Y accedemos vía ssh: {{pasted_image_20231102102124.png|}} Hacemos una búsqueda de binarios y vemos el de /env: {{pasted_image_20231102102328.png|}} Por tanto miramos en gtfobins y tenemos unas instrucciones: {{pasted_image_20231102102352.png|}} Lo ejecutamos y ya somos root: {{pasted_image_20231102102405.png|}}