
この小さなスクリプトは、エンタープライズのペンテストやOSCPに類似した試験中に、MetaSploit(msfconsole)を使用するのを避けるのに役立ちます。組み込みのGrep機能は、重要な情報だけを取得するのに役立ちます。
Webmin および Usermin に脆弱性が報告されており、悪意あるユーザーによって機密情報が漏えいする可能性があります。この脆弱性は、URL の処理における不特定のエラーが原因です。この問題を悪用すると、有効なログインを必要とせずに、特別に作成された URL を介してサーバー上の任意のファイルの内容を読み取ることができます。この脆弱性は、Webmin(1.290 より前のバージョン)および Usermin(1.220 より前のバージョン)で報告されています。
この小さなスクリプトは、企業のペネトレーションテストや OSCP に似た試験中に MetaSploit(msfconsole)の使用を避けるのに役立ちます。 含まれている grep 機能は、重要な情報だけを取得するのに役立ちます。
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
または
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

