Hacemos el escaneo con nmap:
Y esto es lo que tenemos dentro del puerto 80:
Nos descargamos esta imagen y con exiftool vemos si hay algo dentro aplicando esteganografía, donde encontramos unas credenciales:
lisa:My_$3cUr3_RSH_p@zz
Y también si visualizamos la imagen con cat o con un strings vemos otras credenciales:
lisa:Gi0c0nd@
Una vez revisado esto, podemos ver que hay dentro del puerto 514, pero el acceso está restringido:
Investigamos por internet y tenemos este artículo de hacktricks:
https://book.hacktricks.xyz/network-services-pentesting/pentesting-rsh
Instalamos el cliente de rsh:
apt install rsh-client
Una vez instalado el cliente, probamos a entrar de la siguiente forma con la contraseña Gi0c0nd@:
rsh 192.168.0.40 -l lisa
Si ejecutamos el comando sudo -l, podemos ver cómo podemos ejecutar como root tmux:
Vemos que con ejecutarlo como sudo simplemente ya podemos escalar privilegios:
Lo ejecutamos y nos convertimos en root:









