Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Make-and-Break — 构建了一个自定义虚拟机,运行 Ubuntu 18.04.1 和 Webmin 1.810。使用 CVE-2019-15107 利用 Linux 机器中的后门。 | Kitploit
工具/GitHubGitHub/rayferrufino/make-and-break
密码破解侦察漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubrayferrufino/make-and-break

Make-and-Break

构建了一个自定义虚拟机,运行 Ubuntu 18.04.1 和 Webmin 1.810。使用 CVE-2019-15107 利用 Linux 机器中的后门。

136年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Make-and-Break

创建并利用一个有漏洞的虚拟机

描述:构建一个自定义虚拟机,运行 Ubuntu 18.04.1 和 Webmin 1.810。利用 CVE-2019-15107 攻击 Linux 系统管理界面中的后门

概念验证
Linux 操作系统 (Ubuntu 18.04.1) 将被部署,其中包含安全漏洞,使攻击者能够将系统入侵到 root 级别。

安装 SSH 服务器

安装 Webmin 1.890

  • 创建一个用户名 (deathstart) 和密码 (readytograduate),默认在端口 10000 上提供服务
  • 从 https://sourceforge.net/projects/webadmin/files/webmin/ 下载 webmin-1.890.tar.gz
  • 解压文件并在解压后的 Webmin 文件夹内运行以下命令
  • <sudo ./setup.sh /usr/local/webmin>
  • 当提示时,为用户 deathstart 输入密码

Kali

  • 侦察步骤:Kali VM 和 Ubuntu VM 位于同一子网

  • 在 Kali 中对 Ubuntu 机器进行 nmap 扫描,检查开放端口和服务
  • 注意端口 10000 打开(一个 Web 服务器),端口 22 打开。我们将尝试利用端口 10000 上的已知漏洞,这是一个 HTTP Web 服务器(MiniServ 1.890),使我们能够远程连接到它

  • 我们使用 Metasploit 中的漏洞 2019-15107 未授权远程代码执行来获取 root 访问权限
  • 在 Kali 上打开 msfconsole,搜索 webmin,并使用 exploit unix/webapp/webmin_backdoor

  • 相应设置选项 - RHOST, LHOST

  • 运行漏洞利用并获得一个 shell

  • 我们尝试生成交互式 shell 但未成功。此外,即使我们是 "root",也无法切换目录,但幸运的是,我们可以查看文件内容和列出目录,包括包含哈希密码的 /etc/shadow! 文件

  • 我们将 shadow 文件和 passwd 文件的内容复制到 shadows.txt 和 passwd.txt 文件中,然后使用 John the Ripper 破解哈希

  • 输入 unshadow passwd.txt shadow.txt > password.txt 来合并两个文件并使用 John
  • 我们已经创建了自己的密码列表 (fullstack.txt),其中包含常见密码,我们将使用该列表配合 John 来获取密码
  • 输入 john --wordlist=fullstack.txt password.txt 来破解并显示密码

  • 破解成功,用户 deathstart 的密码是 readytograduate。通过 SSH 连接该用户:ssh [email protected],并在提示时输入密码 readytograduate

至此,我们已完全入侵该机器并获得系统控制权。

下载工具