Hacemos el escaneo con nmap:

Y esto es lo que tenemos dentro del puerto 80:

Nos descargamos esta imagen y con exiftool vemos si hay algo dentro aplicando esteganografía, donde encontramos unas credenciales:

lisa:My_$3cUr3_RSH_p@zz

Y también si visualizamos la imagen con cat o con un strings vemos otras credenciales:

lisa:Gi0c0nd@

Una vez revisado esto, podemos ver que hay dentro del puerto 514, pero el acceso está restringido:

Investigamos por internet y tenemos este artículo de hacktricks:

https://book.hacktricks.xyz/network-services-pentesting/pentesting-rsh

Instalamos el cliente de rsh:

apt install rsh-client

Una vez instalado el cliente, probamos a entrar de la siguiente forma con la contraseña Gi0c0nd@:

rsh 192.168.0.40 -l lisa

Si ejecutamos el comando sudo -l, podemos ver cómo podemos ejecutar como root tmux:

Vemos que con ejecutarlo como sudo simplemente ya podemos escalar privilegios:

Lo ejecutamos y nos convertimos en root: