Hacemos los escaneos de siempre con nmap, donde vemos que está abierto el puerto 23, que es el de telnet, por tanto vamos a analizarlo:
Ya que está abierto el puerto telnet, vamos a probar en conectarnos, y vemos que estamos ante algo llamado HP JetDirect:
Lo cual es esto:
Vamos a hacer un escaneo por UDP para ver si nos encuentra algo nuevo, ya que por TCP sólo encontró un puerto. Lo haríamos de esta manera y este sería el resultado, donde vemos que el puerto 161 está abierto:
Ahora vamos a hacer muchas peticiones SNMP con un comando conocido como snmpwalk que sirve para obtener información de SNMP:
Una vez mostrada esta información en hexadecimal, tenemos que convertirla, para ello podemos utilizar el comando xxd, donde obtendremos unas credenciales:
Ahora vamos a probar estas credenciales para iniciar la sesión por telnet:
P@ssw0rd@123!!123�q��"2Rbs3CSs��$4�Eu�WGW�(8i
Si ponemos una ? se nos muestran las introducciones, donde pone que podemos ejecutar comandos con exec:
Y ya tenemos la flag:
Ahora que tenemos acceso a esta máquina, vamos a crear una reverse shell y ponernos a escuchar con netcat:
Y lanzamos este comando desde la máquina víctima para enviarnos la terminal:
Y ya estamos:
Para la escalada, usaremos el siguiente exploit procedente el local exploit suggester de metasploit:
Lo ejecutamos y habremos escalado privilegios:














