
Ausnutzen eines Cross-Site-Request-Forgery (CSRF)-Angriffs, um über die Funktion 'Benutzer hinzufügen' von Webmin einen neuen privilegierten Benutzer zu erstellen.
Ausnutzung eines Cross-Site-Request-Forgery-Angriffs (CSRF), um einen privilegierten Benutzer über die Benutzer hinzufügen-Funktion von Webmin zu erstellen und dann eine Reverse Shell über die Ausführender Prozess-Funktion von Webmin zu erhalten.
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin ist ein webbasiertes Systemadministrationstool für Unix-ähnliche Server und Dienste mit über 1.000.000 Installationen weltweit. Mit ihm ist es möglich, Betriebssysteminterna wie Benutzer, Festplattenkontingente, Dienste oder Konfigurationsdateien zu konfigurieren sowie Open-Source-Apps wie BIND DNS Server, Apache HTTP Server, PHP, MySQL und viele weitere zu modifizieren und zu steuern." Laut Webmins GitHub @mesh3l_911 ,@electronicbots