
يساعد هذا السكريبت الصغير في تجنب استخدام MetaSploit (msfconsole) أثناء اختبارات الاختراق للمؤسسات والامتحانات المشابهة لـ OSCP. ستساعدك وظيفة Grep المضمنة في الحصول على المعلومات المهمة فقط.
تم الإبلاغ عن ثغرة في Webmin وUsermin يمكن استغلالها من قبل أشخاص خبيثين للكشف عن معلومات حساسة محتملة. تحدث الثغرة بسبب خطأ غير محدد في معالجة عنوان URL. يمكن استغلال هذا الخطأ لقراءة محتويات أي ملفات على الخادم عبر عنوان URL مصمم خصيصًا، دون الحاجة إلى تسجيل دخول صالح. تم الإبلاغ عن الثغرة في Webmin (الإصدارات السابقة لـ 1.290) وUsermin (الإصدارات السابقة لـ 1.220).
يساعد هذا السكريبت الصغير في تجنب استخدام MetaSploit (msfconsole) أثناء اختبارات الاختراق المؤسسية والامتحانات المشابهة لـ OSCP. ستساعدك وظيفة grep المضمّنة في الحصول على المعلومات المهمة فقط.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
أو
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

