
Создал собственную виртуальную машину с Ubuntu 18.04.1 и Webmin 1.810. Использует CVE-2019-15107 для эксплуатации бэкдора в машине Linux.
| ДОКАЗАТЕЛЬСТВО КОНЦЕПЦИИ |
|---|
| Развёрнута ОС Linux (Ubuntu 18.04.1), содержащая уязвимости, которые позволят атакующему скомпрометировать систему до уровня root. |








Запустите эксплойт и получите оболочку

Мы пытались породить свою оболочку, но безуспешно. Кроме того, мы не можем менять каталоги, хотя мы «root», но, к счастью, можем читать файлы и выводить каталоги, включая файл /etc/shadow!, содержащий хэшированные пароли
Мы скопировали содержимое файлов shadow и passwd в файлы shadows.txt и passwd.txt и приступили к взлому хэша с помощью John the Ripper


