
Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF) zur Erlangung einer Remote-Befehlsausführung (RCE) über die Funktion für laufende Prozesse von Webmin
Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um eine Remote Command Execution (RCE) über die Funktion der laufenden Prozesse von Webmin zu erreichen
https://youtu.be/D45FN8QrzDo
https://www.webmin.com "Webmin ist ein webbasiertes Systemadministrationstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssysteminterna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele mehr zu ändern und zu steuern" Laut Webmins GitHub @mesh3l_911 ,@electronicbots