##
## एक कमजोर वर्चुअल मशीन बनाएँ और उसका दोहन करें
### विवरण: Ubuntu 18.04.1 और Webmin 1.810 चलाने वाली एक कस्टम वर्चुअल मशीन बनाई गई। लिनक्स सिस्टम प्रशासन इंटरफ़ेस में बैकडोर का दोहन करने के लिए CVE-2019-15107 का उपयोग किया गया।
लिनक्स ओएस (Ubuntu 18.04.1) को सुरक्षा दोषों के साथ तैनात किया जाएगा जो एक हमलावर को सिस्टम से रूट स्तर तक समझौता करने की अनुमति देंगे।
 और पासवर्ड (readytograduate) बनाएं**
* ** से webmin-1.890.tar.gz डाउनलोड करें**
* **फ़ाइल निकालना और निकाले गए Webmin फ़ोल्डर के अंदर निम्नलिखित कमांड चलाना**
* ** **
* **संकेत मिलने पर उपयोगकर्ता deathstart के लिए पासवर्ड दर्ज करें**
 और पोर्ट 22। हम पोर्ट 10000, एक http वेब सर्वर (miniServ 1.890) का दोहन करने का प्रयास करेंगे, एक ज्ञात दोष का उपयोग करके, जो हमें दूरस्थ रूप से इससे कनेक्ट करने की अनुमति देता है**
 बनाई है, जिसका उपयोग हम पासवर्ड प्राप्त करने के लिए John के साथ करेंगे**
* **पासवर्ड को क्रैक और प्रकट करने के लिए john --wordlist=fullstack.txt password.txt टाइप करें**
