Hacemos el reconocimiento con nmap:
Y esto corre por el puerto 80:
Y esto por el puerto 631:
Y en la parte de las impresoras encontramos al usuario dimitri:
Por lo que hacemos un ataque de fuerza bruta por el puerto 22 con el usuario dimitri:
hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.0.47
La encuentra:
Y accedemos vía ssh:
Hacemos una búsqueda de binarios y vemos el de /env:
Por tanto miramos en gtfobins y tenemos unas instrucciones:
Lo ejecutamos y ya somos root:








