
Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über die Funktion zum Hinzufügen von Benutzern in Webmin einen neuen privilegierten Benutzer zu erstellen.
Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über Webmins Funktion zum Hinzufügen von Benutzern einen privilegierten Benutzer zu erstellen und anschließend über Webmins Funktion für laufende Prozesse eine Reverse Shell zu erhalten
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin ist ein webbasiertes Systemverwaltungstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssystem-Interna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern" Laut Webmins GitHub @mesh3l_911 ,@electronicbots