Puertos abiertos

image.png

entorno drupal

image.png

image.png

abrimos msfconsole

image.png

usamos la opcion 0 y configuramos. una vez dentro hago un cat la etc/passwd

image.png

vemos el usuario ballenita. Drupal almacena la informacion en la siguiente ruta

/var/www/html/sites/default

cat settings.php

image.png

encontramos el passwd de ballenita. nos mandamos una revshell para mas comodidad

image.png

migramos de usuario

image.png

vemos que podemos ejecutar el binario grep y ls

image.png