Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-31762 — Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über die Funktion zum Hinzufügen von Benutzern in Webmin einen neuen privilegierten Benutzer zu erstellen. | Kitploit
Tools/GitHubGitHub/electronicbots/cve-2021-31762
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

Ausnutzen eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über die Funktion zum Hinzufügen von Benutzern in Webmin einen neuen privilegierten Benutzer zu erstellen.

Repository anzeigen
87vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CSRF-to-RCE

..| CVE-2021-31762 |..

Beschreibung :

Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über Webmins Funktion zum Hinzufügen von Benutzern einen privilegierten Benutzer zu erstellen und anschließend über Webmins Funktion für laufende Prozesse eine Reverse Shell zu erhalten

Getestete Version :

Webmin 1.973 ( GitHubs neueste Version 07/03/2021 )

Angriffstyp:

Remote

Auswirkung :

Remote-Befehlsausführung

eXploit-C0de POC :


YouTube-POC :

https://youtu.be/qCvEXwyaF5U


Anbieter des Produkts :

https://www.webmin.com

Zusätzliche Informationen :

"Webmin ist ein webbasiertes Systemverwaltungstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssystem-Interna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern" Laut Webmins GitHub

Entdecker :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Tool herunterladen