Lo primero será hacer las comprobaciones de siempre, haciendo un ping y luego nmap:

Lo primero es que vemos que el puerto ftp está abierto y el usuario anonymous está habilitado, por lo que podemos conectarnos con el usuario anonymous y sin contraseña:

Una vez dentro y navegando, vemos que hay un fichero que se llama user.txt, vamos a descargarlo con get:

Y tiene la flag:

Vamos a ganar acceso al sistema, hacer escalada de privilegios, para ello primero vamos a entrar en la página web, ya que tiene abierto el puerto 80:

Y en la parte de abajo nos encontramos con este aviso:

Por tanto vamos a inspeccionar si PRTG está instalado en la máquina, para ello buscamos entre los archivos ocultos con el comando ls -a:

Tras consultar en Internet, a través de este enlace https://www.reddit.com/r/sysadmin/comments/835dai/prtg_exposes_domain_accounts_and_passwords_in/, se explica que para X versiones se detectó que la aplicación guardaba backups con las contraseñas en texto plano. Por tanto vamos a buscar este archivo; y vamos a navegar dentro de ProgramData y vamos a estos directorios:

Y nos encontramos con todos estos archivos:

Nos descargamos todos los archivos de PRTG:

Y vemos que tenemos el PRTG configuration y la versión con .bak, que es el backup de las credenciales que se hacían cada cierto tiempo; por tanto con el comando diff vamos a inspeccionar las diferencias entre estos archivos:

Y este es el resultado, donde vemos unas credenciales:

Por tanto vamos a probarla en el servidor web que tiene la máquina, pero en la contraseña en vez del 2018 ponemos el 2019, ya que hay un año de diferencia en la creación de estos archivos:

Probamos las credenciales y entramos: