
قمت ببناء جهاز افتراضي مخصص، يعمل بنظام Ubuntu 18.04.1 و Webmin 1.810. استخدام CVE-2019-15107 لاستغلال باب خلفي في جهاز Linux.
| إثبات المفهوم |
|---|
| سيتم نشر نظام لينكس (Ubuntu 18.04.1) يحتوي على ثغرات أمنية تسمح للمهاجم باختراق النظام إلى مستوى الجذر. |








تشغيل الاستغلال والحصول على شيل

حاولنا تشغيل شيل خاص بنا لكننا لم ننجح. بالإضافة إلى ذلك، لا يمكننا تغيير الدلائل على الرغم من أننا "جذر" ولكن لحسن الحظ يمكننا عرض محتويات الملفات وسرد الدلائل بما في ذلك ملف /etc/shadow! الذي يحتوي على كلمات المرور المشفرة
قمنا بنسخ محتوى ملف الظل وملف passwd إلى ملفي shadows.txt و passwd.txt وتابعنا كسر التشفير باستخدام John the Ripper


