Encontramos la máquina con arp-scan:
La máquina nos pedirá unas credenciales para bootearla, las cuales son las siguientes:
pepefrog:Ciudadanokane1
Hacemos el reconocimiento con nmap y estos son los resultados:
Esta es la página web:
Si vemos el código fuente, vemos que nos dice algo de salvoconducto:
Por otra parte, si hacemos fuzzing vemos que existe el directorios /img, donde podemos ver que tenemos acceso a 2 imágenes:
Nos las vamos a descargar para comprobar mediante esteganografía su contenido, por tanto decodificamos el texto que estaba en base64 y vemos el salvoconducto:
pepethefrog:4d3l4nt3p3p3
Probamos en entrar vía ssh y ya estamos dentro:
Si ejecutamos el comando ls -la vemos un archivo oculto llamado .bash_none extraño, y ahí tenemos la flag de root:









