
Ausnutzung eines Reflected Cross-Site Scripting (XSS)-Angriffs, um über die Funktion für laufende Prozesse von Webmin eine Remote Command Execution (RCE) zu erhalten.
Ausnutzen eines Reflected-Cross-Site-Scripting-Angriffs (XSS), um über Webmins Funktion für laufende Prozesse eine Remote Command Execution (RCE) zu erlangen
https://youtu.be/23VvUMu-28c https://www.webmin.com „Webmin ist ein webbasiertes Systemverwaltungstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Damit lassen sich Betriebssystem-Interna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere modifizieren und steuern“ Laut Webmins GitHub @mesh3l_911 ,@electronicbots