
استغلال هجوم تزوير الطلب عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) عبر ميزة العمليات الجارية في Webmin
استغلال هجوم تزوير الطلبات عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) عبر ميزة العمليات الجارية في Webmin
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin هي أداة إدارة أنظمة قائمة على الويب للخوادم التي تعمل بأنظمة تشبه يونكس، وتخدم أكثر من 1,000,000 عملية تثبيت حول العالم. وباستخدامها، يمكن تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين وحصص القرص والخدمات أو ملفات الإعدادات، بالإضافة إلى تعديل التطبيقات مفتوحة المصدر والتحكم بها، مثل BIND DNS Server وApache HTTP Server وPHP وMySQL وغيرها الكثير" وفقًا لصفحة Webmin على GitHub @mesh3l_911 , @electronicbots