Haremos los reconocimientos de siempre:
Y vemos que esta es la web:
Y si hacemos fuzzing nos encontramos con esto, donde vemos un directorio de upload:
Y esto es con lo que nos encontramos por el puerto 10000 que también estaba abierto:
Por otra parte, también tenemos abierto el puer 6379, que corre un servicio llamado redis, el cual es un tipo de base de datos al que nos podemos conectar:
Para este servicio si buscamos información por internet encontramos una web de hacktricks que nos enseña a cómo hacer pentesting en reddis:
Siguiendo las instrucciones, nos conectamos a este servicio de esta manera:
Desde este servicio podemos movernos de cierta manera por los directorios, incluido el directorio de ssh de esta manera:
Ahora lo que podemos hacer es generar un par de claves ssh pública y privada e importarlas para conectarnos por ssh a la máquina, por tanto vamos a crear las clave ssh en nuestra máquina primero:
Y ahora dentro del directorio .ssh ya tenemos una clave pública y privada ssh creada:
Ahora, según se dice en las instrucciones, debemos convertir la id_rsa a un fichero con un formato en específico, tal y como vemos en la segunda línea:
Ahora ejecutamos estos comandos tal cual y la clave ssh ya estará dentro de la máquina víctima, por lo que después al conectarnos no nos pedirá la clave:
Una vez creado el fichero, utilizamos el siguiente comando para importar nuestra clave dentro de la máquina:
Y ahora, ejecutamos estos comandos para guardar definitivamente la clave ssh en la máquina víctima:
Ahora que la clave está importada, si me conecto por ssh ya no me pedirá la contraseña de ssh y estaremos dentro:
















