Sploitus

Exploit for CVE-2006-3392

kitploit Β· 2026-09-02

Exploit Code

MARKDOWN39 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVANGLINKIN-CVE-2006-3392
# CVE-2006-3392

## Об уязвимости

Π’ Webmin ΠΈ Usermin ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ для раскрытия ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° Π½Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ ошибкой ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ URL. Она позволяСт ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ содСрТимоС Π»ΡŽΠ±Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° сСрвСрС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированного URL-адрСса, ΠΏΡ€ΠΈ этом Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²Ρ…ΠΎΠ΄ Π² систСму Π½Π΅ трСбуСтся. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° зарСгистрирована Π² Webmin (вСрсии Π΄ΠΎ 1.290) ΠΈ Usermin (вСрсии Π΄ΠΎ 1.220).

Π­Ρ‚ΠΎΡ‚ нСбольшой скрипт ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ использования MetaSploit (msfconsole) Π²ΠΎ врСмя ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… пСнтСстов ΠΈ экзамСнов, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… OSCP. ВстроСнная функция Grep ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

## ΠŸΡ€ΠΈΠΌΠ΅Ρ€ использования:

root@kitploit:~
    
    
    nano CVE-2006-3392.sh
    change an IP-address (ctrl+O, ctrl+X)
    chmod +x CVE-2006-3392.sh
    ./CVE-2006-3392.sh /etc/passwd
    

ΠΈΠ»ΠΈ

root@kitploit:~
    
    
    ./CVE-2006-3392.sh /etc/passwd bash
    

## ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ ΡΡ‚Π°Ρ‚ΡŒΡ:

https://www.ivanglinkin.com/CVE-2006-3392/

## Π’ΠΈΠ΄Π΅ΠΎ-ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

![](https://raw.githubusercontent.com/IvanGlinkin/media_support/main/CVE-2006-3392-Video.gif?raw=true)

## Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹:

![](https://raw.githubusercontent.com/IvanGlinkin/media_support/main/CVE-2006-3392-image.gif?raw=true)