Así que estoy haciendo un ejercicio de prueba / CTF contra un sistema muy cerrado. Solo los puertos 22 (ssh) y 80 (servidor web no identificado) están abiertos. El sistema es Linux.
SSH al menos informa una versión actualizada sin vulnerabilidades remotas. El servidor web no proporciona información de identificación, no tiene nada habilitado y solo devuelve un 404.
He realizado algunos análisis de vulnerabilidad contra el host y no se encontró un solo hallazgo.
El objetivo del CTF es obtener la raíz y obtener acceso a los planes de la demanda del hombre de hierro encriptado de 'Tony Starks', y revertir la encriptación.
Junto con ese objetivo, se proporcionó un diccionario de las 1000 contraseñas principales. Tomé eso como una pista de que podría haber un usuario con un nombre de usuario de alguna manera basado en Tony Stark o relacionado con él, probando variaciones como tonystark, tstark, starkt, etc. y utilizando hydra con esos nombres de usuario y el diccionario proporcionado.
Hasta ahora no he tenido suerte. Actualmente estoy desconcertado por la falta completa de información y el 'área de superficie' disponible para atacar, y no estoy seguro de cómo proceder.
¿Alguien tendría alguna sugerencia para otras cosas que podría intentar o vías para investigar?