Hacemos el escaneo de nmap:
Y esto corre por el puerto 80:
Y si lanzamos un whatweb vemos que se trata de un servidor IIS:
Si intentamos subir un archivo malicioso aspfx vemos que no lo permite:
Pero en cambio si le cambiamos el nombre a la extensión .theme, vemos que sí funciona:
Y si hacemos fuzzing nos encuentra el directo upload:
Comprobamos que existe:
Llegados a este punto, podemos buscar temas de windows 11 que contengan exploits y así tratar de subirlo, donde nos encontramos con el CVE-2023-38146: