Skip to content
Make-and

Make-and

Sploitus September 7, 2026

##

## एक कमजोर वर्चुअल मशीन बनाएँ और उसका दोहन करें

### विवरण: Ubuntu 18.04.1 और Webmin 1.810 चलाने वाली एक कस्टम वर्चुअल मशीन बनाई गई। लिनक्स सिस्टम प्रशासन इंटरफ़ेस में बैकडोर का दोहन करने के लिए CVE-2019-15107 का उपयोग किया गया।

लिनक्स ओएस (Ubuntu 18.04.1) को सुरक्षा दोषों के साथ तैनात किया जाएगा जो एक हमलावर को सिस्टम से रूट स्तर तक समझौता करने की अनुमति देंगे।

![]( ![](

![](

* **डिफ़ॉल्ट रूप से पोर्ट 10000 पर एक उपयोगकर्ता नाम (deathstart) और पासवर्ड (readytograduate) बनाएं**

* ** से webmin-1.890.tar.gz डाउनलोड करें**

* **फ़ाइल निकालना और निकाले गए Webmin फ़ोल्डर के अंदर निम्नलिखित कमांड चलाना**

* ** **

* **संकेत मिलने पर उपयोगकर्ता deathstart के लिए पासवर्ड दर्ज करें**

![]( ![](

![](

* **पुनर्संरचना चरण: काली VM और Ubuntu VM एक ही सबनेट पर हैं**

![](

* **काली में Ubuntu मशीन के लिए nmap स्कैन करें, खुले पोर्ट और सेवाओं की जाँच करें**

* **ध्यान दें कि पोर्ट 10000 खुला है (एक वेब सर्वर) और पोर्ट 22। हम पोर्ट 10000, एक http वेब सर्वर (miniServ 1.890) का दोहन करने का प्रयास करेंगे, एक ज्ञात दोष का उपयोग करके, जो हमें दूरस्थ रूप से इससे कनेक्ट करने की अनुमति देता है**

![]( ![]( ![](

* **हम रूट एक्सेस प्राप्त करने के लिए Metasploit में एक्सप्लॉइट 2019-15107 अनप्रमाणित रिमोट कोड निष्पादन का उपयोग करते हैं।**

* **काली पर msfconsole खोलें, webmin खोजें, और एक्सप्लॉइट unix/webapp/webmin_backdoor का उपयोग करें**

![](

* **विकल्पों को तदनुसार सेट करें - RHOST, LHOST**

![]( ![](

* **एक्सप्लॉइट चलाएँ और एक शेल प्राप्त करें** ![](

* **हमने अपना शेल उत्पन्न करने का प्रयास किया लेकिन हम असफल रहे। इसके अलावा हम निर्देशिकाएँ नहीं बदल सकते, भले ही हम "रूट" हैं, लेकिन सौभाग्य से हम फ़ाइलों को cat कर सकते हैं और /etc/shadow! सहित निर्देशिकाओं को सूचीबद्ध कर सकते हैं जिसमें हैशेड पासवर्ड होते हैं**

* **हमने शैडो फ़ाइल और पासव्ड फ़ाइल की सामग्री को shadows.txt और passwd.txt फ़ाइलों में कॉपी किया और John the Ripper का उपयोग करके हैश को क्रैक करने के लिए आगे बढ़े**

![]( ![](

* **दोनों फ़ाइलों को संयोजित करने और John का उपयोग करने के लिए unshadow passwd.txt shadow.txt > password.txt टाइप करें**

* **हमने पहले से ही सामान्य पासवर्ड के साथ अपनी स्वयं की पासवर्ड सूची (fullstack.txt) बनाई है, जिसका उपयोग हम पासवर्ड प्राप्त करने के लिए John के साथ करेंगे**

* **पासवर्ड को क्रैक और प्रकट करने के लिए john --wordlist=fullstack.txt password.txt टाइप करें**

![](

* **क्रैकिंग सफल,_deathstart_ के लिए पासवर्ड _readytograduate_ है। इस उपयोगकर्ता के लिए SSH करें: ssh deathstart@192,168.44.132 और संकेत मिलने पर पासवर्ड readytograduate टाइप करें**

![]( ![]( ![]( ![](

## इस बिंदु पर हमने मशीन से पूरी तरह समझौता कर लिया है और सिस्टम का नियंत्रण प्राप्त कर लिया है।