Haremos el reconocimiento con nmap:
Si miramos la web, sería esta:
Vamos a probar en interceptar esta petición con burpsuite e intentar manipularla cambiando el usuario, donde si vemos que nos habla el usuario R dentro de la web, podemos probar en poner otro usuario con burpsuite, por ejemplo el user-agent C:
Y al enviar esta petición vemos que se aplica un redirect donde nos encontramos con el usuario chris:
Una vez que sabemos el usuario chris, podemos hacer un ataque de fuerza bruta contra el puerto ftp, el puerto 21: 1 - Hydra - Ataque de Fuerza Bruta FTP
Y si entramos por FTP nos encontramos con varias fotos y un documento txt, que puede ser interesante para aplicar esteganografía en busca de algo oculto en estos archivos:
Y si usamos el comando mget * nos bajamos todos los archivos del presente directorio:
Y ahora con el comando binwalk podemos buscar si dentro de estas imágenes hay algo, y vemos que sí:
Y para extraer un archivo zip de una foto podemos usar una herramienta llamada foremost; y podemos usarla de esta forma:
Y dentro de la carpeta zip tenemos un archivo comprimido, que si lo crackeamos con john the ripper podremos obtener su contraseña:
Ahora para descomprimir este archivo .zip pasándole la contraseña, tenemos que usar 7z e 00000067.zip:
Y este fichero de texto tiene un mensaje o una posible contraseña:
Y si lo decodificamos con base64 veremos que nos saca la contraseña Area51:
Y ahora con esta contraseña vamos a intentar extraer algo en la imagen cute-alien.jpg; y vemos que tenemos un fichero llamado message.txt:
Y ahí tenemos un usuario james y una contraseña hackerrules!
Podemos ejecutar Linux exploit suggester y encontraremos varios exploits que quizá funcionen, aunque podemos mirar la versión de sudo con el comando sudo -V, la cual es vulnerable, y ademas vemos que el linux exploit suggester también nos recomienda esa vulnerabilidad pública:
Buscamos un exploit por github y encontramos este:
Y nos dice que primero probemos en ejecutar el exploit_nss.py:
Por tanto nos lo compartimos con la máquina víctima, lo ejeutamos y ya somos root:





















