
استغلال هجوم تزوير الطلبات عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) من خلال ميزة وظائف Cron المجدولة في Webmin
استغلال هجوم تزوير الطلبات عبر المواقع (CSRF) للحصول على تنفيذ أوامر عن بُعد (RCE) عبر ميزة الوظائف المجدولة (Cron Jobs) في Webmin
https://www.webmin.com "Webmin هو أداة إدارة أنظمة قائمة على الويب لخوادم يونكس والخدمات، مع أكثر من 1,000,000 عملية تثبيت حول العالم. باستخدامه، يمكن تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين، وحصص القرص، والخدمات أو ملفات التكوين، وكذلك تعديل التطبيقات مفتوحة المصدر والتحكم فيها، مثل خادم BIND DNS، وخادم Apache HTTP، وPHP، وMySQL، وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin @mesh3l_911 , @electronicbots