Vemos los puertos 80 y 22 abiertos:

Si abrimos el navegador, vemos que se aplica virtual hosting:

Lo cambiamos en el /etc/hosts:

Y accedemos a la web:

Miramos esta versión vulnerable de searcher:

Y en github encontramos un repositorio para explotar una vulnerabilidad:

https://github.com/nikn0laty/Exploit-for-Searchor-2.4.0-Arbitrary-CMD-Injection

Ejecutamos el exploit poniendo la URL y nuestra IP de máquina atacante:

Y si estamos escuchando con netcat por el puerto 9001, que estará por defecto escuchando porque ya viene configurado en el script, ya estaremos dentro:

Si miramos el repositorio del git, vemos un archivo llamado config con unas credenciales:

Probamos estas credenciales para ejecutar el comando sudo -l y vemos que funciona:

jh1usoih2bkjaspwe92

Vemos que podemos insertar un comando al ejecutar este script, además de mostrarnos que podemos ejecutar cualquiera de los tres comandos con docker; y confirmamos con el comando hostname -I, viendo que tenemos varias interfaces de red que pertenecen posiblemente a contenedores de docker: