Hacemos el reconocimiento con nmap:
{{pasted_image_20230925085221.png|}}
Y esta sería la página web:
{{pasted_image_20230925085249.png|}}
Hacemos fuzzing para descubrir directorios ocultos y vemos un robots.txt:
{{pasted_image_20230925085425.png|}}
Donde nos vuelve a llevar al mismo directorio backup:
{{pasted_image_20230925085449.png|}}
{{pasted_image_20230925085506.png|}}
Y nos los descargamos todos:
{{pasted_image_20230925085729.png|}}
Convertimos este archivo a formato phar y extraemos su contenido con el comando phar:
phar extract -f weevely.phar
{{pasted_image_20230925090319.png|}}
Y aquí vemos el contenido:
{{pasted_image_20230925090342.png|}}
Con crackstation podemos probar en crackear estos hashes:
{{pasted_image_20230925090620.png|}}
Y vemos que nos saca una contraseña:
{{pasted_image_20230925090636.png|}}
aaazz
Una vez en este punto, hay que tener en cuenta que weevely se trata de una herramienta en kali para generar una backdoor en php:
{{pasted_image_20230925090856.png|}}
Por tanto, viendo esto, es posible que dentro de esta máquina exista alguna backdoor en php llamada weevely, pero para ello tendremos que ir probando distintas extensiones:
{{pasted_image_20230925091224.png|}}
{{pasted_image_20230925091346.png|}}