Empezaremos con los reconocimientos de siempre de nmap:
Como tiene el puerto 80 abierto lo analizamos:
Como hay un servidor web, pegamos la IP en el navegador:
Vamos a hacer un fuzzing y nos encuentra varias rutas, aunque la ruta de admin es interesante porque si la pegamos ya no nos pide un voter ID, sino un nombre de usuario:
Podemos buscar en searchsploit vulnerabilidades de voting system; y encontramos algunos, donde probaremos el siguiente:
Y aquí vemos las instrucciones de como se debe tramitar la petición por POST para hacer un bypass del login:
Por tanto vamos a abrir burp suite y vamos a enviar esta data:
Y al enviar esta petición vemos que ha funcionado correctamente:
Cuando estamos dentro de algún tipo de plataforma online, debemos mirar a ver si podemos subir algún archivo malicioso para ejecutar comandos de manera remota; y vemos que lo encontramos:
Por tanto vamos a crear un fichero php malicioso que sea una cmd que ejecute comandos en la máquina; y lo vamos a subir:
Ahora si vamos dentro de esta ruta vemos que existe el fichero php malicioso que subimos:
Vamos a descargar el ejecutable de netcat para windows y así podemos enviarnos una reverse shell, para ello compartimos netcat a través de un servidor Python y después lo descargamos en la máquina windows con un curl:
Ahora en la máquina víctima urlencodeamos con burpsuite el curl para descargarlo:
Lo pegamos en el navegador y ya tendremos el archivo descargado en la máquina víctima, donde después simplemente ejecutamos este otro comando para mandarnos la reverse shell utilizando este fichero de netcat:
Y si nos ponemos a escuchar con netcat y pegamos esto en el navegador, ya habremos obtenido la reverse shell:
Y navegando por los directorios obtenemos la flag de user:
Ahora para escalar los privilegios vamos a utilizar una herramienta llamada winpeas, que nos reportará vulnerabilidades de la máquina, para ello primero nos lo bajamos en la máquina Kali con un wget:
Montamos un servidor web con Python alojando este archivo y lo descargamos de esta manera en la máquina víctima:
Ahora para ejecutarlo escribimos wp.exe y ya se nos habrá ejecutado:
Una vez ejecutada esta herramienta, debemos fijarnos si en el apartado AlwaysInstallElevated está activada como 1, lo cual indica que en ese caso podemos escalar privilegios siguiendo las instrucciones del enlace que se nos muestra, por tanto lo pegamos; donde vemos que se nos dice que tenemos que crear un virus con msfvenom que tenga extensión msi y ejecutarlo en la máquina víctima:
Aunque siguiendo otro tutorial, mejor crear con msfvenom este otro payload que nos envía una reverse shell:
Lo creamos con msfvenom:
Ahora lo compartimos con la máquina víctima a través del servidor con Python:
Y para ejecutar un fichero msi en Windows lo hacemos con este comando:
Ahora habremos recibido una reverse shell como el usuario authority/system con netcat:
Y ya podemos acceder a la flag de root:





























