
एक कस्टम वर्चुअल मशीन बनाई गई, जिसमें Ubuntu 18.04.1 और Webmin 1.810 चल रहा है। Linux मशीन में बैकडोर का शोषण करने के लिए CVE-2019-15107 का उपयोग किया जा रहा है।
| अवधारणा का प्रमाण |
|---|
| लिनक्स ओएस (Ubuntu 18.04.1) को सुरक्षा दोषों के साथ तैनात किया जाएगा जो एक हमलावर को सिस्टम से रूट स्तर तक समझौता करने की अनुमति देंगे। |








एक्सप्लॉइट चलाएँ और एक शेल प्राप्त करें

हमने अपना शेल उत्पन्न करने का प्रयास किया लेकिन हम असफल रहे। इसके अलावा हम निर्देशिकाएँ नहीं बदल सकते, भले ही हम "रूट" हैं, लेकिन सौभाग्य से हम फ़ाइलों को cat कर सकते हैं और /etc/shadow! सहित निर्देशिकाओं को सूचीबद्ध कर सकते हैं जिसमें हैशेड पासवर्ड होते हैं
हमने शैडो फ़ाइल और पासव्ड फ़ाइल की सामग्री को shadows.txt और passwd.txt फ़ाइलों में कॉपी किया और John the Ripper का उपयोग करके हैश को क्रैक करने के लिए आगे बढ़े


