Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2006-3392 — この小さなスクリプトは、エンタープライズのペンテストやOSCPに類似した試験中に、MetaSploit(msfconsole)を使用するのを避けるのに役立ちます。組み込みのGrep機能は、重要な情報だけを取得するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/ivanglinkin/cve-2006-3392
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubivanglinkin/cve-2006-3392

CVE-2006-3392

この小さなスクリプトは、エンタープライズのペンテストやOSCPに類似した試験中に、MetaSploit(msfconsole)を使用するのを避けるのに役立ちます。組み込みのGrep機能は、重要な情報だけを取得するのに役立ちます。

リポジトリを見る
1443年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2006-3392

脆弱性について

Webmin および Usermin に脆弱性が報告されており、悪意あるユーザーによって機密情報が漏えいする可能性があります。この脆弱性は、URL の処理における不特定のエラーが原因です。この問題を悪用すると、有効なログインを必要とせずに、特別に作成された URL を介してサーバー上の任意のファイルの内容を読み取ることができます。この脆弱性は、Webmin(1.290 より前のバージョン)および Usermin(1.220 より前のバージョン)で報告されています。

この小さなスクリプトは、企業のペネトレーションテストや OSCP に似た試験中に MetaSploit(msfconsole)の使用を避けるのに役立ちます。 含まれている grep 機能は、重要な情報だけを取得するのに役立ちます。

使用例:

root@kitploit:~
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd

または

root@kitploit:~
./CVE-2006-3392.sh /etc/passwd bash

元の記事:

https://www.ivanglinkin.com/CVE-2006-3392/

動画例:

スクリーンショット:

ツールをダウンロード