Hacemos el escaneo con nmap:
Esto es lo que corre por el puerto 80:
Y hay una ruta llamada hotelcal:
Y dentro de hotelcal hay un panel de login:
En este panel, si probamos con admin:admin funciona:
Y vemos que existe una cuenta de administrador:
Si hacemos clic en delete e interceptamos la petición con burp suite, vemos que no se produce ningún tipo de validación, donde se genera un enlace que al ejecutarlo se borra la cuenta con id 1, que es la del administrador:
Nos creamos una cuenta:
La tenemos aquí:
Y vemos que al borrar esta cuenta, en burp suite vemos lo mismo de antes pero que se borra el admin_id=2: