
Ausnutzung eines Reflected Cross-Site Scripting (XSS)-Angriffs zur Erlangung einer Remote Command Execution (RCE) über die Funktion für laufende Prozesse von Webmin
Ausnutzen eines reflektierten Cross-Site-Scripting-Angriffs (XSS), um über die Funktion für laufende Prozesse von Webmin eine Remote Command Execution (RCE) zu erreichen
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin ist ein webbasiertes Systemverwaltungstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm lassen sich Betriebssystem-Interna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere modifizieren und steuern" Laut Webmins GitHub @mesh3l_911 ,@electronicbots