
Ce petit script aide à éviter d'utiliser MetaSploit (msfconsole) lors des pentests en entreprise et des examens de type OSCP. La fonction Grep incluse vous aidera à obtenir uniquement les informations importantes.
Une vulnérabilité a été signalée dans Webmin et Usermin, qui peut être exploitée par des personnes malveillantes pour divulguer des informations potentiellement sensibles. La vulnérabilité est due à une erreur non spécifiée dans le traitement d'une URL. Cela peut être exploité pour lire le contenu de n'importe quel fichier sur le serveur via une URL spécialement conçue, sans nécessiter de connexion valide. La vulnérabilité a été signalée dans Webmin (versions antérieures à 1.290) et Usermin (versions antérieures à 1.220).
Ce petit script permet d'éviter d'utiliser MetaSploit (msfconsole) lors des tests d'intrusion en entreprise et des examens de type OSCP. La fonction Grep incluse vous aidera à obtenir uniquement les informations importantes.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
ou
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

