Hacemos el reconocimiento de nmap:
Vemos el puerto FTP abierto y con anonymous FTP login allowed abierto, por lo que entramos y vemos un archivo index.html dentro:
Y si analizamos el contenido nos encontramos con que es una plantilla de apache:
La misma que hay en el puerto 80:
Adquirimos el php-reverse-shell.php de pentestmonkey, lo editamos y lo subimos a la máquina víctima vía FTP:
Y ahora si desde la web lo ejecutamos, habremos recibido una reverse shell:
Y si hacemos un sudo -l vemos que podemos ejecutar vim como root:
Por tanto ejecutamos VIM como root:
Y ahora a continuación si damos a enter se habrá guardado lo de antes; y si luego hacemos clic en escape y volvemos a hacer shift y dos puntos para escribir shell, ya nos lanzará una bash de root, por tanto damos a enter y lo tenemos:
Damos a enter y ya somos root:












