
이 작은 스크립트는 엔터프라이즈 침투 테스트 및 OSCP 유사 시험 중에 MetaSploit(msfconsole) 사용을 피하는 데 도움이 됩니다. 포함된 Grep 기능은 중요한 정보만 얻는 데 도움이 됩니다.
Webmin 및 Usermin에서 악성 사용자가 잠재적으로 민감한 정보를 노출할 수 있는 취약점이 보고되었습니다. 이 취약점은 URL 처리 과정에서 발생하는 특정되지 않은 오류로 인해 발생합니다. 이를 악용하면 유효한 로그인 없이 특수하게 조작된 URL을 통해 서버에 있는 모든 파일의 내용을 읽을 수 있습니다. 이 취약점은 Webmin(1.290 이전 버전) 및 Usermin(1.220 이전 버전)에서 보고되었습니다.
이 작은 스크립트는 기업 침투 테스트(Enterprise pentests) 및 OSCP 유사 시험 중에 MetaSploit(msfconsole)을 사용하지 않도록 도와줍니다. 포함된 Grep 기능은 중요한 정보만 추출하는 데 도움이 됩니다.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
또는
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

