
사용자 정의 가상 머신을 구축했으며, Ubuntu 18.04.1 및 Webmin 1.810을 실행 중입니다. CVE-2019-15107을 사용하여 Linux 머신의 백도어를 악용합니다.
| 개념 증명 |
|---|
| Linux OS(Ubuntu 18.04.1)가 배포되며, 여기에는 공격자가 시스템을 루트 레벨로 손상시킬 수 있는 보안 결함이 포함됩니다. |








익스플로잇을 실행하고 셸을 획득합니다.

셸을 생성하려고 시도했지만 실패했습니다. 또한 'root'임에도 불구하고 디렉터리를 변경할 수 없지만 다행히도 해시된 비밀번호가 포함된 /etc/shadow! 파일을 포함하여 파일을 cat하고 디렉터리를 나열할 수 있습니다.
shadow 파일과 passwd 파일의 내용을 shadows.txt와 passwd.txt 파일에 복사하고 John the Ripper를 사용하여 해시를 크랙했습니다.


