
استغلال هجوم تزوير الطلب عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) من خلال ميزة العمليات الجارية في Webmin
استغلال هجوم تزوير الطلب عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) عبر ميزة العملية الجارية في Webmin
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin هي أداة إدارة نظام قائمة على الويب لخوادم تشبه Unix، والخدمات مع أكثر من 1,000,000 تثبيت حول العالم. باستخدامها، يمكن تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين، وحصص القرص، والخدمات أو ملفات التكوين، بالإضافة إلى تعديل والتحكم في التطبيقات مفتوحة المصدر، مثل خادم DNS BIND، وخادم Apache HTTP، وPHP، وMySQL، وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin @mesh3l_911 ,@electronicbots