Hacemos un escaneo de nmap y encontramos estos puertos abiertos:
Lo primero destacable es que el puerto ftp permite conexión como anonymous:
Por lo que nos conectamos:
En cuanto a la web, vemos que se trata de una plantilla de apache por defecto:
Si hacemos fuzzing vemos que nos encuentra un directorio que se llama simple:
Lo probamos y vemos que funciona:
Y en la parte de abajo podemos ver la versión de este cms:
Buscams en searchsploit y vemos que hay una vulnerabilidad para esta versión:
Y si entramos dentro de este exploit ya obtenemos la vulnerabilidad pública:
Investigamos y vemos que por github tenemos un exploit parecido pero que funciona con python3, ya que el de virustotal funciona con python2, por lo que usaremos este mejor:
Si lo ejecutamos vemos las instrucciones:
Ejecutamos esta herramienta con las instrucciones anteriores y utilizando el diccionario kaonashi.txt de esta forma, ya que con rockyou es posible que nos de algún problema:
Y nos encuentra unas credenciales:
Aunque con hydra simplemente con tener el usuario también nos habría funcionado (aunque poniendo el puerto 2222 que en esta máquina el protocolo ssh no funciona por el 22, sino por este otro puerto):
Vamos a conectarnos por SSH con estas credenciales y especificando el puerto y ya estamos dentro:
Si hacemos un sudo -l vemos que podemos ejecutar vim como root 14 - Escalada de Privilegios con VIM:
En este punto se nos dice que podemos ejecutar vim como root, por lo que podemos asignar permisos de root a la bash y luego invocarla para ser usuario root. Por lo que ejecutamos el comando sudo vim hola:
Y asinamos permisos a la bash:
Damos ENTER y ahora escribimos esto otro:
Y ya somos usuarios root:






















