Webmin 和 Usermin 中已被报告存在一个漏洞,恶意人员可利用该漏洞泄露潜在的敏感信息。该漏洞是由于处理 URL 时出现未明确的错误所致。攻击者可通过特制 URL 读取服务器上任意文件的内容,且无需有效登录。该漏洞已在 Webmin(1.290 之前的版本)和 Usermin(1.220 之前的版本)中被报告。
这个小型脚本有助于在企业渗透测试和类似 OSCP 的考试中避免使用 MetaSploit (msfconsole)。 内置的 Grep 功能将帮助您只获取重要信息。
nano CVE-2006-3392.sh
change an IP-address (ctrl+O, ctrl+X)
chmod +x CVE-2006-3392.sh
./CVE-2006-3392.sh /etc/passwd
或者
./CVE-2006-3392.sh /etc/passwd bash
https://www.ivanglinkin.com/CVE-2006-3392/

