
Este pequeño script ayuda a evitar el uso de MetaSploit (msfconsole) durante los pentests empresariales y exámenes tipo OSCP. La función Grep incluida te ayudará a obtener solo la información importante.
Se ha reportado una vulnerabilidad en Webmin y Usermin que puede ser explotada por personas malintencionadas para divulgar información potencialmente sensible. La vulnerabilidad se debe a un error no especificado en el manejo de una URL. Esto puede ser explotado para leer el contenido de cualquier archivo en el servidor mediante una URL especialmente manipulada, sin requerir un inicio de sesión válido. La vulnerabilidad ha sido reportada en Webmin (versiones anteriores a la 1.290) y Usermin (versiones anteriores a la 1.220).
Este pequeño script ayuda a evitar el uso de MetaSploit (msfconsole) durante los pentests empresariales y exámenes similares al OSCP. La función grep incluida le ayudará a obtener solo la información importante.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
o
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

