
Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über Webmins Funktion für laufende Prozesse eine Remote Command Execution (RCE) zu erlangen.
Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um über die Funktion für laufende Prozesse von Webmin eine Remote-Befehlsausführung (RCE) zu erreichen
https://youtu.be/D45FN8QrzDo
https://www.webmin.com "Webmin ist ein webbasiertes Systemverwaltungstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, interne Betriebssystemkomponenten wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Anwendungen wie BIND-DNS-Server, Apache-HTTP-Server, PHP, MySQL und viele mehr zu ändern und zu steuern" Laut Webmins GitHub @mesh3l_911 , @electronicbots