Acá algunos usuarios para que jueguen con las claves
17#215#254#6
18#131#933#K
19#613#740#8
17#207#553#3
(Reemplacé los puntos y guiones por gatos para evitar el correcto indexado de buscadores). Para llegar a los emails y a posibles passwords leaks, pueden usar un endpoint que trae los datos por rut una vez que ingresan en algún portal del gob que use ajax, van a ver un request algo?rut=AAEEEIII-O, le dan copiar como cURL y cambian el rut, asi obtendrán el email, luego con eso van a buscar los leaks de claves.
Igual si quiere jugar contra moddle, la versión es la 3.8, exploits hay
ej:
https://www.exploit-db.com/exploits/49114
Si entran con una shell no compriman todo de una, vallan curso a curso porque algunos hostings avisan cuando se quedan sin espacio, traten de dumpear la bd, para luego replicar la instalación de moddle en local y se crean un usuario admin