1. Reconnaissance

Nmap Port Scan

2. Initial Enumeration

FTP Enumeration

3. Exploitation - Web Service (Port 8080)

CVE-2022-46364 (Apache CXF XXE / SSRF)

4. Exploitation - Hoverfly (Port 8888)