
Construí una Máquina Virtual personalizada, ejecutando Ubuntu 18.04.1 y Webmin 1.810. Usando CVE-2019-15107 para explotar una puerta trasera en la máquina Linux.
| PRUEBA DE CONCEPTO |
|---|
| Se desplegará un sistema operativo Linux (Ubuntu 18.04.1) con fallos de seguridad que permitirán a un atacante comprometer el sistema hasta el nivel de root. |








Ejecutar el exploit y obtener una shell

Intentamos generar nuestra shell pero no tuvimos éxito. Además no podemos cambiar de directorio aunque somos "root", pero afortunadamente podemos hacer cat de archivos y listar directorios incluyendo el archivo /etc/shadow! que contiene las contraseñas hasheadas
Copiamos el contenido del archivo shadow y passwd en archivos shadows.txt y passwd.txt y procedimos a crackear el hash usando John the Ripper


