Hacemos el reconocimiento con nmap: {{pasted_image_20230925085221.png|}} Y esta sería la página web: {{pasted_image_20230925085249.png|}} Hacemos fuzzing para descubrir directorios ocultos y vemos un robots.txt: {{pasted_image_20230925085425.png|}} Donde nos vuelve a llevar al mismo directorio backup: {{pasted_image_20230925085449.png|}} {{pasted_image_20230925085506.png|}} Y nos los descargamos todos: {{pasted_image_20230925085729.png|}} Convertimos este archivo a formato phar y extraemos su contenido con el comando phar: phar extract -f weevely.phar {{pasted_image_20230925090319.png|}} Y aquí vemos el contenido: {{pasted_image_20230925090342.png|}} Con crackstation podemos probar en crackear estos hashes: {{pasted_image_20230925090620.png|}} Y vemos que nos saca una contraseña: {{pasted_image_20230925090636.png|}} aaazz Una vez en este punto, hay que tener en cuenta que weevely se trata de una herramienta en kali para generar una backdoor en php: {{pasted_image_20230925090856.png|}} Por tanto, viendo esto, es posible que dentro de esta máquina exista alguna backdoor en php llamada weevely, pero para ello tendremos que ir probando distintas extensiones: {{pasted_image_20230925091224.png|}} {{pasted_image_20230925091346.png|}}