Nos dan las siguientes pistas:


Empezamos como siempre lanzando un nmap

nmap -p- target.ine.local -oA all_ports

Screenshot From 2026-07-18 03-29-58.png

Ahora vamos a lanzar un nmap al puerto 80 para detectar version y posibles vulnerabilidades:

nmap -p80 -sV -sC target.ine.local -oA http_scan

Screenshot From 2026-07-18 03-33-57.png

No vemos version ni nada interesante.

Vamos a ver que hay en http://target.ine.local

Screenshot From 2026-07-18 03-32-32.png

Vemos un panel Login, podemos intentar SQLi con Burp Suite pero la pista uno dice una vulnerabilidad en about a si que vamos a ver que hay en about

Screenshot From 2026-07-18 03-38-35.png

Vemos que la url es http://target.ine.local/about-ctf?total_flags=4

Y cambiando el numero de la url cambia el output, vamos a ver el codigo fuente para ver que hay detrás.