Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-31762 — Ausnutzen eines Cross-Site-Request-Forgery (CSRF)-Angriffs, um über die Funktion 'Benutzer hinzufügen' von Webmin einen neuen privilegierten Benutzer zu erstellen. | Kitploit
Tools/GitHubGitHub/mesh3l911/cve-2021-31762
Privilege EscalationExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubmesh3l911/cve-2021-31762

CVE-2021-31762

Ausnutzen eines Cross-Site-Request-Forgery (CSRF)-Angriffs, um über die Funktion 'Benutzer hinzufügen' von Webmin einen neuen privilegierten Benutzer zu erstellen.

Repository anzeigen
13vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

..| CVE-2021-31762 |..

Beschreibung :

Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um einen privilegierten Benutzer über die Benutzer hinzufügen-Funktion von Webmin zu erstellen und dann eine Reverse Shell über die Ausführender Prozess-Funktion von Webmin zu erhalten.

Getestete Version :

Webmin 1.973 (GitHub's neueste Version 07/03/2021)

Angriffsart:

Remote

Auswirkung :

Remote-Befehlsausführung

Proof of Concept des Exploit-Codes :


YouTube POC :

https://youtu.be/qCvEXwyaF5U


Anbieter des Produkts :

https://www.webmin.com

Zusätzliche Informationen :

"Webmin ist ein webbasiertes Systemadministrationstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssysteminterna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern." Laut Webmins GitHub

Entdecker :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Tool herunterladen