Hacemos el reconocimiento con nmap:
Y esta sería la página web:
Hacemos fuzzing para descubrir directorios ocultos y vemos un robots.txt:
Donde nos vuelve a llevar al mismo directorio backup:
Y nos los descargamos todos:
Convertimos este archivo a formato phar y extraemos su contenido con el comando phar:
phar extract -f weevely.phar
Y aquí vemos el contenido:
Con crackstation podemos probar en crackear estos hashes:
Y vemos que nos saca una contraseña:
aaazz
Una vez en este punto, hay que tener en cuenta que weevely se trata de una herramienta en kali para generar una backdoor en php:
Por tanto, viendo esto, es posible que dentro de esta máquina exista alguna backdoor en php llamada weevely, pero para ello tendremos que ir probando distintas extensiones:












