Probamos conectividad

image.png

El escaneo con nmap arroja que hay dos puertos abiertos

image.png

ingresamos y vemos que es una web con jenkins, probamos con credenciales por defecto pero nada.

image.png

Luego de buscar un rato, encuentro un proyecto github que explota una vulnerabilidad CLI EXPLOIT

Utilizamos en exploit y listamos el archivo /etc/passwd y encontramos usuarios

image.png

image.png

Hacemos fuerza bruta en el usuario bobby

image.png

ingresamos y vemos que binarios podemos usar

image.png

Pivoteamos al usuario Pinguinito

image.png

image.png

hacemos un sudo -l y vemos que podemos ejecutar un script

image.png