vemos que los puerto abiertos son 22,8080 y 8009, por lo que investigaremos

image.png

vemos que es un servidor Tomcat

image.png

abrimos msfconsole y buscamos si hay vulnerabilidades asociadas a la version y encontramos uno.

image.png

lo configuramos y ejecutamos, obteniendo un nombre de usuario.

image.png

Realizamos un ataque de fuerza bruta y encontramos la contrasena.

image.png

una vez dentro buscamos binarios que podems ejecutar.

image.png

usamos el binario de python y escalamos privilegios.

image.png

image.png