Las credenciales para desbloquear esta máquina son:
pinocho:f4k3n3ws
Hacemos el reconocimiento con nmap:
Y esta es la web:
Podemos hacer fuzzing por extensión de archivos y vemos tanto la flag de user como la de root, además de un rovots.txt:
Si buscamos con searchsploit, vemos que esta versión de drupal es vulnerable:
No obstante, ya que vemos esa dirección en el robots.txt, vamos a intentar acceder a esa ruta:
Podemos usar metasploit haciendo una búsqueda del drupalgeddon2:
Establecemos el RHOSTS y ya estamos dentro:
Y podemos cambiar a una shell para interactuar más cómodamente con el comando shell y luego el comando bash -i:
Vamos a mandarnos una reverse shell con netcat para poder hacer el tratamiento de la TTY; y para ello lo haremos con la web de revshells:
Y recibimos la conexión para hacer correctamente el tratamiento de la TTY: