Hacemos el reconocimiento con nmap:

Si abrimos la página en el navegador, nos encontramos con esto:

Hacemos fuzzing de directorios web y nos encontramos con un note.txt y un directorio de joomla:

Aquí vemos el directorio /joomla:

Y esto es el contenido del fichero note.txt donde tenemos un nuevo dominio y una mención de que se usará HTTP3:

Por lo que actualizamos el /etc/hosts con este nuevo dominio que hemos encontrado:

Pero si hacemos un curl con http3 vemos que no funciona porque tenemos que habilitarlo en el sistema:

Pero dentro de este repositorio de github podemos instalarlo: https://github.com/cloudflare/quiche Siguiendo las siguientes instrucciones, ya que esto está hecho en rust, y para ello se usa cargo porque sirve para construir paquetes que estén hecho en el lenguaje rust:

git clone --recursive https://github.com/cloudflare/quiche
apt install cargo
apt install cmake
cargo build --examples
cd quiche && cargo test

Nos ubicamos en la siguiente ruta:

Y una vez ejecutado todo lo anterior, tendremos que ejecutar la herramienta http3-client, aunque en caso de error, deberemos de usar el firefox nightly y habilitar http3 desde ahí, por lo que instalamos el firefox:

Y ahora sin ser root ejecutamos el ./firefox y ya lo tenemos abierto:

Donde debemos de escribir lo siguiente y asegurarnos que http3 está habilitado: