
Eine benutzerdefinierte virtuelle Maschine erstellt, die Ubuntu 18.04.1 und Webmin 1.810 ausführt. Verwendet CVE-2019-15107, um eine Hintertür in der Linux-Maschine auszunutzen.
| KONZEPTNACHWEIS |
|---|
| Das Linux-Betriebssystem (Ubuntu 18.04.1) wird mit Sicherheitslücken bereitgestellt, die es einem Angreifer ermöglichen, das System bis zur Root-Ebene zu kompromittieren. |








Führen Sie den Exploit aus und erhalten Sie eine Shell

Wir haben versucht, eine Shell zu starten, waren aber erfolglos. Außerdem können wir die Verzeichnisse nicht wechseln, obwohl wir „root“ sind, aber glücklicherweise können wir Dateien mit cat anzeigen und Verzeichnisse auflisten, einschließlich der Datei /etc/shadow!, die die gehashten Passwörter enthält
Wir haben den Inhalt der Shadow-Datei und der Passwd-Datei in eine shadows.txt- und eine passwd.txt-Datei kopiert und den Hash mit John the Ripper geknackt


