primer escaneo

image.png

vemos que es una pagina por defecto

image.png

hacemos fuzzing y encontramos un directorio

image.png

entramos a la pagina

image.png

Tenemos el nombre de usuario, por lo que probamos hacer fuerza bruta

image.png

buscamos binarios vulnerables

image.png

buscmoa como escalar

image.png

Escalamos privilegios

image.png