verificamos que la maquina esta activa
realiazmos un escaneo
al inspeccionar la pagina vemos esto
esto indica que hay un archivo que esta siendo llamado. con un fuzzing vemos que hay un index.php que se esta llamando.
realizamos un fuzzing
wfuzz -c --hc=404 --hw 169 -t200 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -u 172.17.0.2/index.php'?'FUZZ=../../../../../../../etc/passww
vemos que hay dos usuarios
buscamos si es posible obtener un id rsa
lo encontramos
creamos un archivo con la informacion y le damos permisos