El escaneo con nmap nos muestra los puertos 22 y 80

image.png

entramos al servicio web

image.png

Luego de hacer fuzzing e inspeccionar pagina, me doy cuenta de que A es un usuario por lo que pruba hacer un ataque de fuerza bruta y tengo exito.

image.png

image.png

Luego de rebuscar hago un cat al archivo /etc/passwd en busca de usuarios.

image.png

hacemos un segundo ataque de fuerza bruta

image.png

una vez dentro podemos utilizar como sudo el binario python3

image.png