
カスタム仮想マシン(Ubuntu 18.04.1、Webmin 1.810)を構築し、CVE-2019-15107を使用してLinuxマシンのバックドアを悪用した。
| 概念実証 |
|---|
| Linux OS (Ubuntu 18.04.1) がセキュリティ上の欠陥を含んでデプロイされ、攻撃者がシステムをルートレベルまで侵害できるようになります。 |








エクスプロイトを実行してシェルを取得します

シェルを起動しようとしましたが、失敗しました。さらに、"root" であるにもかかわらずディレクトリを変更できません。しかし幸いなことに、ハッシュ化されたパスワードを含む /etc/shadow! ファイルを含むファイルを cat で表示したり、ディレクトリをリスト表示したりできます
shadow ファイルと passwd ファイルの内容を shadows.txt と passwd.txt ファイルにコピーし、John the Ripper を使用してハッシュをクラックしました


