Hacemos el reconocimiento con nmap:
Si abrimos la página en el navegador, nos encontramos con esto:
Hacemos fuzzing de directorios web y nos encontramos con un note.txt y un directorio de joomla:
Aquí vemos el directorio /joomla:
Y esto es el contenido del fichero note.txt donde tenemos un nuevo dominio y una mención de que se usará HTTP3:
Por lo que actualizamos el /etc/hosts con este nuevo dominio que hemos encontrado:
Pero si hacemos un curl con http3 vemos que no funciona porque tenemos que habilitarlo en el sistema:
Pero dentro de este repositorio de github podemos instalarlo: https://github.com/cloudflare/quiche Siguiendo las siguientes instrucciones, ya que esto está hecho en rust, y para ello se usa cargo porque sirve para construir paquetes que estén hecho en el lenguaje rust:
git clone --recursive https://github.com/cloudflare/quiche apt install cargo apt install cmake cargo build --examples cd quiche && cargo test
Nos ubicamos en la siguiente ruta:
Y una vez ejecutado todo lo anterior, tendremos que ejecutar la herramienta http3-client, aunque en caso de error, deberemos de usar el firefox nightly y habilitar http3 desde ahí, por lo que instalamos el firefox:
Y ahora sin ser root ejecutamos el ./firefox y ya lo tenemos abierto:
Donde debemos de escribir lo siguiente y asegurarnos que http3 está habilitado: