Hacemos el escaneo con nmap: {{pasted_image_20231002082556.png|}} Tenemos una plantilla de apache en el puerto 80: {{pasted_image_20231002082828.png|}} Si hacemos fuzzing web nos encontramos con los siguientes directorios (además de ver que se trata de un wordpress): {{pasted_image_20231002083037.png|}} Esto hay en el directorio freedom: {{pasted_image_20231002083106.png|}} Y esto en wp-admin: {{pasted_image_20231002083130.png|}} Y esto otro por el puerto 6969 (un servicio de telnet): {{pasted_image_20231002084543.png|}}