
यह छोटी स्क्रिप्ट एंटरप्राइज पेंटेस्ट और OSCP-जैसी परीक्षाओं के दौरान MetaSploit (msfconsole) के उपयोग से बचने में मदद करती है। शामिल Grep फ़ंक्शन आपको केवल महत्वपूर्ण जानकारी प्राप्त करने में मदद करेगा।
Webmin और Usermin में एक भेद्यता रिपोर्ट की गई है, जिसका दुरुपयोग दुर्भावनापूर्ण लोगों द्वारा संभावित संवेदनशील जानकारी प्रकट करने के लिए किया जा सकता है। यह भेद्यता URL के हैंडलिंग में एक अनिर्दिष्ट त्रुटि के कारण होती है। इसका उपयोग विशेष रूप से तैयार किए गए URL के माध्यम से सर्वर पर किसी भी फ़ाइल की सामग्री को पढ़ने के लिए किया जा सकता है, बिना किसी वैध लॉगिन की आवश्यकता के। यह भेद्यता Webmin (1.290 से पहले के संस्करण) और Usermin (1.220 से पहले के संस्करण) में रिपोर्ट की गई है।
यह छोटी स्क्रिप्ट एंटरप्राइज़ पेंटेस्ट और OSCP जैसी परीक्षाओं के दौरान MetaSploit (msfconsole) का उपयोग करने से बचने में मदद करती है। Grep शामिल फ़ंक्शन आपको केवल महत्वपूर्ण जानकारी प्राप्त करने में मदद करेगा।
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
या
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

