Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31762 — استغلال هجوم تزوير الطلب عبر المواقع (CSRF) لإنشاء مستخدم جديد بمزايا خاصة عبر ميزة إضافة المستخدمين في Webmin | Kitploit
أدوات/GitHubGitHub/mesh3l911/cve-2021-31762
تصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmesh3l911/cve-2021-31762

CVE-2021-31762

استغلال هجوم تزوير الطلب عبر المواقع (CSRF) لإنشاء مستخدم جديد بمزايا خاصة عبر ميزة إضافة المستخدمين في Webmin

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

..| CVE-2021-31762 |..

الوصف :

استغلال هجوم تزوير الطلب عبر المواقع (CSRF) لإنشاء مستخدم متميز من خلال ميزة إضافة المستخدمين في Webmin ثم الحصول على شل عكسي من خلال ميزة العمليات الجارية في Webmin

الإصدار المختبر :

Webmin 1.973 (أحدث إصدار في GitHub 07/03/2021)

نوع الهجوم :

عن بعد

التأثير :

تنفيذ الأوامر عن بعد

كود الإثبات (POC) للاستغلال :


فيديو يوتيوب (POC) :

https://youtu.be/qCvEXwyaF5U


بائع المنتج :

https://www.webmin.com

معلومات إضافية :

"Webmin هي أداة إدارة نظام قائمة على الويب للخوادم المشابهة لـ Unix، والخدمات التي تضم أكثر من 1,000,000 تثبيت حول العالم. باستخدامها، يمكن تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين، حصص القرص، الخدمات أو ملفات التكوين، بالإضافة إلى تعديل والتحكم في التطبيقات مفتوحة المصدر، مثل BIND DNS Server، Apache HTTP Server، PHP، MySQL، وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin

المكتشفون :

Mesh3l_911 & Z0ldyck
تويتر: @mesh3l_911 ,@electronicbots
تنزيل الأداة