
Construit une machine virtuelle personnalisée, exécutant Ubuntu 18.04.1 et Webmin 1.810. En utilisant CVE-2019-15107 pour exploiter une backdoor dans la machine Linux.
| PREUVE DE CONCEPT |
|---|
| Le système d'exploitation Linux (Ubuntu 18.04.1) sera déployé avec des failles de sécurité qui permettront à un attaquant de compromettre le système jusqu'au niveau root. |








Exécuter l'exploit et obtenir un shell

Nous avons essayé de lancer notre shell mais sans succès. De plus, nous ne pouvons pas changer de répertoire même si nous sommes "root", mais heureusement nous pouvons afficher les fichiers (cat) et lister les répertoires, y compris le fichier /etc/shadow! qui contient les mots de passe hachés
Nous avons copié le contenu du fichier shadow et du fichier passwd dans un fichier shadows.txt et passwd.txt, puis nous avons procédé au craquage du hash avec John the Ripper


