Haremos el reconocimiento con nmap:

Si miramos la web, sería esta:

Vamos a probar en interceptar esta petición con burpsuite e intentar manipularla cambiando el usuario, donde si vemos que nos habla el usuario R dentro de la web, podemos probar en poner otro usuario con burpsuite, por ejemplo el user-agent C:

Y al enviar esta petición vemos que se aplica un redirect donde nos encontramos con el usuario chris:

Una vez que sabemos el usuario chris, podemos hacer un ataque de fuerza bruta contra el puerto ftp, el puerto 21: 1 - Hydra - Ataque de Fuerza Bruta FTP

Y si entramos por FTP nos encontramos con varias fotos y un documento txt, que puede ser interesante para aplicar esteganografía en busca de algo oculto en estos archivos:

Y si usamos el comando mget * nos bajamos todos los archivos del presente directorio:

Y ahora con el comando binwalk podemos buscar si dentro de estas imágenes hay algo, y vemos que sí:

Y para extraer un archivo zip de una foto podemos usar una herramienta llamada foremost; y podemos usarla de esta forma:

Y dentro de la carpeta zip tenemos un archivo comprimido, que si lo crackeamos con john the ripper podremos obtener su contraseña:

Ahora para descomprimir este archivo .zip pasándole la contraseña, tenemos que usar 7z e 00000067.zip:

Y este fichero de texto tiene un mensaje o una posible contraseña:

Y si lo decodificamos con base64 veremos que nos saca la contraseña Area51:

Y ahora con esta contraseña vamos a intentar extraer algo en la imagen cute-alien.jpg; y vemos que tenemos un fichero llamado message.txt:

Y ahí tenemos un usuario james y una contraseña hackerrules!

Podemos ejecutar Linux exploit suggester y encontraremos varios exploits que quizá funcionen, aunque podemos mirar la versión de sudo con el comando sudo -V, la cual es vulnerable, y ademas vemos que el linux exploit suggester también nos recomienda esa vulnerabilidad pública:

Buscamos un exploit por github y encontramos este:

Y nos dice que primero probemos en ejecutar el exploit_nss.py:

Por tanto nos lo compartimos con la máquina víctima, lo ejeutamos y ya somos root: