
Этот небольшой скрипт помогает избежать использования MetaSploit (msfconsole) во время корпоративных пентестов и экзаменов, подобных OSCP. Встроенная функция Grep поможет вам получить только важную информацию.
В Webmin и Usermin обнаружена уязвимость, которая может быть использована злоумышленниками для раскрытия потенциально конфиденциальной информации. Уязвимость вызвана неопределённой ошибкой при обработке URL. Она позволяет прочитать содержимое любых файлов на сервере с помощью специально сформированного URL-адреса, при этом действительный вход в систему не требуется. Уязвимость была зарегистрирована в Webmin (версии до 1.290) и Usermin (версии до 1.220).
Этот небольшой скрипт помогает избежать использования MetaSploit (msfconsole) во время корпоративных пентестов и экзаменов, подобных OSCP. Встроенная функция Grep поможет вам получить только важную информацию.
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
или
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

