Hacemos el escaneo de nmap:
Viendo el puerto 80 nos encontramos con una plantilla por defecto de apache:
Probamos en hacer fuzzing y nos encontramos con los directorios /content:
Nos encontramos con un aviso de que esta web está en mantenimiento, además del nombre de un CMS.
Podemos hacer fuzzing nuevamente pero ahora sobre este otro directorio de content, donde encontramos más directorios:
Pero dentro de inc, vemos una carpeta de mysql:
Por lo que entramos en ella y nos encontramos con un fichero de .sql:
Y ahora dentro de /as tenemos un panel de login:
Pero si seguimos mirando el archivo .sql, podemos hacer un grep para ver si encontramos algo de password o pass; y vemos que sí:
manager:42f749ade7f9e195bf475f37a44cafcb
No obstante, esta contraseña viene en formato de hash, por lo que tenemos que deshasearla usando por ejemplo crackstation:
Por lo que ahora las credenciales son:
manager:Password123
Dentro de esta plataforma, debemos de buscar algún lugar para subir archivos maliciosos, por lo que vamos dentro de post y create:
Y nos encontramos con un botón de add file:
Por tanto vamos a subir un .php malicioso:











