
Construída uma Máquina Virtual personalizada, executando Ubuntu 18.04.1 e Webmin 1.810. Usando CVE-2019-15107 para explorar uma backdoor na máquina Linux.
| PROVA de CONCEITO |
|---|
| O sistema operacional Linux (Ubuntu 18.04.1) será implantado contendo falhas de segurança que permitirão a um atacante comprometer o sistema ao nível root. |








Execute o exploit e obtenha um shell

Tentamos gerar nosso shell mas não tivemos sucesso. Além disso, não podemos mudar de diretório mesmo sendo "root", mas felizmente podemos usar cat em arquivos e listar diretórios, incluindo o arquivo /etc/shadow! que contém as senhas hasheadas
Copiamos o conteúdo do arquivo shadow e do arquivo passwd para arquivos shadows.txt e passwd.txt e prosseguimos para quebrar o hash usando John the Ripper


