Chocolate
El escaneo muestra abiertos el 21, 22 y 80
La web es una plantilla por defecto pero con fuzzing se encuentra el directorio /web
Dentro solo aparece un mensaje mencionando un posible usuario
Se prueba un ataque de fuerza bruta con Hydra por SSH y funciona
Dentro se encuentra otro usuario del sistema, para el que también se encuentra la contraseña realizando el mismo ataque de antes
Una vez dentro se listan las acciones posibles con sudo y se puede ejecutar el binario ‘man’. Basta con seguir las instrucciones de GTFObins y se escalará privilegios
Flag de root
