| 概念验证 |
|---|
| Linux 操作系统 (Ubuntu 18.04.1) 将被部署,其中包含安全漏洞,使攻击者能够将系统入侵到 root 级别。 |








运行漏洞利用并获得一个 shell

我们尝试生成交互式 shell 但未成功。此外,即使我们是 "root",也无法切换目录,但幸运的是,我们可以查看文件内容和列出目录,包括包含哈希密码的 /etc/shadow! 文件
我们将 shadow 文件和 passwd 文件的内容复制到 shadows.txt 和 passwd.txt 文件中,然后使用 John the Ripper 破解哈希


