
Costruita una macchina virtuale personalizzata, che esegue Ubuntu 18.04.1 e Webmin 1.810. Utilizzando CVE-2019-15107 per sfruttare una backdoor nella macchina Linux.
| PROVA DI CONCETTO |
|---|
| Il sistema operativo Linux (Ubuntu 18.04.1) sarà distribuito contenendo vulnerabilità di sicurezza che permetteranno a un attaccante di compromettere il sistema fino al livello di root. |








Esegui l'exploit e ottieni una shell

Abbiamo provato a far spawnare la nostra shell ma senza successo. Inoltre non possiamo cambiare directory anche se siamo "root", ma fortunatamente possiamo cat i file e elencare le directory incluso il file /etc/shadow! che contiene le password hashate
Abbiamo copiato il contenuto del file shadow e del file passwd in un file shadows.txt e passwd.txt e abbiamo proceduto a craccare l'hash usando John the Ripper


