Estos son los puertos abiertos y toda la información:
Y este sería el whatweb:
Y esta es la página web:
Una vez aquí vamos a probar en fuzzear, y nos encontramos con esto:
Vamos a probar con el directorio de dev y nos encontramos con esto:
Y si probamos con encode nos encontramos con un lugar donde podemos subir archivos (y lo mismo funciona con decode)
Y en el fichero hype_key tenemos toda esta información representada en hexadecimal:
Podemos descifrar esta información; y para ello podemos hacerle un curl y hacemos una tubería para descifrar la información, de esta manera, y nos dará una contraseña protegida:
Por tanto ahora debemos pasar esta información a un fichero para después pasarla a contraseña hasheada a través de un script de python llamado ssh2john.py, por tanto pasamos la información a un fichero llamado id_rsa, la cual será la clave privada de la máquina por ssh:
Y ahora ejecutamos este script sobre el fichero que contiene esta información:
Y nos sale la contraseña en formato hash, que podremos lanzarle ataques de fuerza bruta más tarde para descifrarla:
Ahora lo guardamos como hash:
Y ya podremos lanzarle un ataque de fuerza bruta con un diccionario llamado rockyou.txt, aunque vemos que no nos encuentra nada:
Entonces ahora vamos a lanzar un script de nmap para detectar vulnerabilidades sobre el puerto 443 de la máquina con el script interno de nmap de vuln and safe:
Y vemos que tiene varias vulnerabilidades:
Y tenemos esta vulnerabilidad de heartbleed que nos da una pista en relación a la imagen del principio que aparecía en la web Vulnerabilidad Heartbleed:
Entonces ahora vamos a buscar algún script de python para explotar esta vulnerabilidad, que va a consistir en sacar información privada de la máquina, la cual igual encontramos una contraseña para utilizarla con ssh:
Entramos en este repositorio y lo clonamos:
Y si ejecutamos el exploit de heartbleed (que en este caso debe ser con python 2) nos dará unas instrucciones:
Lo ejecutamos y nos dice que recibió mucha información de la respuesta de la máquina; y nos dice que toda la información nos la exporta en un out.txt:
Si abrimos ese archivo nos encontramos con esto:
Entonces vamos a filtrar con grep para que todas las líneas de 0 que no nos salgan con un grep -v:
Y ahora estas filas ya no nos salen:
Y vemos que no nos aparece nada, pero si volvemos a ejecutar otra vez el exploit, veremos que ahora sí nos da más información:
Y aquí está la parte interesada porque es un dato en base64, ya que acaba con unas líneas y por eso está en base64:
Y ahora si decodificamos en base64 esta contraseña la veremos:
Aho‐ ra para entrar con ssh sabemos la contraseña pero no los posibles usuarios, por tanto vamos a ir probando con cada una de las palabra que vemos ahí, y vemos que hype es un usuario válido; por tanto vamos a probar en conectarnos a la máquina con el id_rsa y la contraseña que acabamos de obtener, pero vemos que nos da un error:
Por tanto, si nos da un error de esta manera, tendremos que conectarnos de esta otra forma:
Y con esta forma ya habremos obtenido acceso a la máquina:
Y ya tenemos la flag:






























