
Questo piccolo script aiuta a evitare l'uso di MetaSploit (msfconsole) durante i pentest aziendali e gli esami simili a OSCP. La funzione grep inclusa ti aiuterà a ottenere solo le informazioni importanti.
È stata segnalata una vulnerabilità in Webmin e Usermin che può essere sfruttata da utenti malintenzionati per divulgare informazioni potenzialmente sensibili. La vulnerabilità è causata da un errore non specificato nella gestione di un URL. Può essere sfruttata per leggere il contenuto di qualsiasi file sul server tramite un URL appositamente predisposto, senza richiedere un login valido. La vulnerabilità è stata segnalata in Webmin (versioni precedenti alla 1.290) e Usermin (versioni precedenti alla 1.220).
Questo piccolo script aiuta a evitare l'uso di MetaSploit (msfconsole) durante i pentest aziendali e gli esami simili a OSCP. La funzione grep inclusa ti aiuterà a ottenere solo le informazioni importanti.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
oppure
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

