
Este pequeno script ajuda a evitar o uso do MetaSploit (msfconsole) durante os pentests empresariais e exames similares ao OSCP. A função Grep incluída ajudará você a obter apenas as informações importantes.
Foi relatada uma vulnerabilidade no Webmin e no Usermin, que pode ser explorada por pessoas mal-intencionadas para divulgar informações potencialmente sensíveis. A vulnerabilidade é causada por um erro não especificado no tratamento de uma URL. Isso pode ser explorado para ler o conteúdo de qualquer arquivo no servidor através de uma URL especialmente criada, sem exigir um login válido. A vulnerabilidade foi relatada no Webmin (versões anteriores a 1.290) e no Usermin (versões anteriores a 1.220).
Este pequeno script ajuda a evitar o uso do MetaSploit (msfconsole) durante testes de penetração corporativos e exames do tipo OSCP. A função Grep incluída ajudará a obter apenas as informações importantes.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
ou
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

