Vemos los puertos 80 y 22 abiertos:
Si abrimos el navegador, vemos que se aplica virtual hosting:
Lo cambiamos en el /etc/hosts:
Y accedemos a la web:
Miramos esta versión vulnerable de searcher:
Y en github encontramos un repositorio para explotar una vulnerabilidad:
https://github.com/nikn0laty/Exploit-for-Searchor-2.4.0-Arbitrary-CMD-Injection
Ejecutamos el exploit poniendo la URL y nuestra IP de máquina atacante:
Y si estamos escuchando con netcat por el puerto 9001, que estará por defecto escuchando porque ya viene configurado en el script, ya estaremos dentro:
Si miramos el repositorio del git, vemos un archivo llamado config con unas credenciales:
Probamos estas credenciales para ejecutar el comando sudo -l y vemos que funciona:
jh1usoih2bkjaspwe92
Vemos que podemos insertar un comando al ejecutar este script, además de mostrarnos que podemos ejecutar cualquiera de los tres comandos con docker; y confirmamos con el comando hostname -I, viendo que tenemos varias interfaces de red que pertenecen posiblemente a contenedores de docker:










