
استغلال هجوم البرمجة النصية عبر المواقع (XSS) المنعكس لإنشاء مستخدم بصلاحيات مرتفعة عبر ميزة إضافة المستخدمين في Webmin ثم الحصول على قشرة عكسية عبر ميزة العمليات الجارية في Webmin
استغلال هجوم البرمجة النصية عبر المواقع (XSS) من النوع المنعكس لإنشاء مستخدم بصلاحيات مرتفعة من خلال ميزة إضافة المستخدمين في Webmin، ثم الحصول على قشرة عكسية (Reverse Shell) من خلال ميزة العمليات الجارية في Webmin
https://www.webmin.com "Webmin هي أداة إدارة أنظمة قائمة على الويب لخوادم شبيهة بيونكس، مع أكثر من 1,000,000 عملية تثبيت حول العالم. باستخدامها، يمكن ضبط المكونات الداخلية لنظام التشغيل، مثل المستخدمين وحصص القرص والخدمات أو ملفات الإعدادات، بالإضافة إلى تعديل التطبيقات مفتوحة المصدر والتحكم فيها، مثل BIND DNS Server وApache HTTP Server وPHP وMySQL وغيرها الكثير" وفقًا لصفحة Webmin على GitHub @mesh3l_911 ,@electronicbots