Estos son los puertos abiertos y toda la información:

Y este sería el whatweb:

Y esta es la página web:

Una vez aquí vamos a probar en fuzzear, y nos encontramos con esto:

Vamos a probar con el directorio de dev y nos encontramos con esto:

Y si probamos con encode nos encontramos con un lugar donde podemos subir archivos (y lo mismo funciona con decode)

Y en el fichero hype_key tenemos toda esta información representada en hexadecimal:

Podemos descifrar esta información; y para ello podemos hacerle un curl y hacemos una tubería para descifrar la información, de esta manera, y nos dará una contraseña protegida:

Por tanto ahora debemos pasar esta información a un fichero para después pasarla a contraseña hasheada a través de un script de python llamado ssh2john.py, por tanto pasamos la información a un fichero llamado id_rsa, la cual será la clave privada de la máquina por ssh:

Y ahora ejecutamos este script sobre el fichero que contiene esta información:

Y nos sale la contraseña en formato hash, que podremos lanzarle ataques de fuerza bruta más tarde para descifrarla:

Ahora lo guardamos como hash:

Y ya podremos lanzarle un ataque de fuerza bruta con un diccionario llamado rockyou.txt, aunque vemos que no nos encuentra nada:

Entonces ahora vamos a lanzar un script de nmap para detectar vulnerabilidades sobre el puerto 443 de la máquina con el script interno de nmap de vuln and safe:

Y vemos que tiene varias vulnerabilidades:

Y tenemos esta vulnerabilidad de heartbleed que nos da una pista en relación a la imagen del principio que aparecía en la web Vulnerabilidad Heartbleed:

Entonces ahora vamos a buscar algún script de python para explotar esta vulnerabilidad, que va a consistir en sacar información privada de la máquina, la cual igual encontramos una contraseña para utilizarla con ssh:

Entramos en este repositorio y lo clonamos:

Y si ejecutamos el exploit de heartbleed (que en este caso debe ser con python 2) nos dará unas instrucciones:

Lo ejecutamos y nos dice que recibió mucha información de la respuesta de la máquina; y nos dice que toda la información nos la exporta en un out.txt:

Si abrimos ese archivo nos encontramos con esto:

Entonces vamos a filtrar con grep para que todas las líneas de 0 que no nos salgan con un grep -v:

Y ahora estas filas ya no nos salen:

Y vemos que no nos aparece nada, pero si volvemos a ejecutar otra vez el exploit, veremos que ahora sí nos da más información:

Y aquí está la parte interesada porque es un dato en base64, ya que acaba con unas líneas y por eso está en base64:

Y ahora si decodificamos en base64 esta contraseña la veremos:

Aho‐ ra para entrar con ssh sabemos la contraseña pero no los posibles usuarios, por tanto vamos a ir probando con cada una de las palabra que vemos ahí, y vemos que hype es un usuario válido; por tanto vamos a probar en conectarnos a la máquina con el id_rsa y la contraseña que acabamos de obtener, pero vemos que nos da un error:

Por tanto, si nos da un error de esta manera, tendremos que conectarnos de esta otra forma:

Y con esta forma ya habremos obtenido acceso a la máquina:

Y ya tenemos la flag: