
Dieses kleine Skript hilft, die Verwendung von MetaSploit (msfconsole) während Enterprise-Penetrationstests und OSCP-ähnlichen Prüfungen zu vermeiden. Die enthaltene Grep-Funktion hilft Ihnen, nur die wichtigen Informationen zu erhalten.
Eine Sicherheitslücke wurde in Webmin und Usermin gemeldet, die von böswilligen Personen ausgenutzt werden kann, um potenziell sensible Informationen preiszugeben. Die Sicherheitslücke wird durch einen nicht näher bezeichneten Fehler bei der Verarbeitung einer URL verursacht. Dies kann ausgenutzt werden, um die Inhalte beliebiger Dateien auf dem Server über eine speziell gestaltete URL zu lesen, ohne dass eine gültige Anmeldung erforderlich ist. Die Sicherheitslücke wurde in Webmin (Versionen vor 1.290) und Usermin (Versionen vor 1.220) gemeldet.
Dieses kleine Skript hilft, die Verwendung von MetaSploit (msfconsole) während Unternehmens-Pentests und OSCP-ähnlichen Prüfungen zu vermeiden. Die enthaltene Grep-Funktion hilft Ihnen, nur die wichtigen Informationen zu erhalten.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
oder
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

