Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-31762 — Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un nouvel utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin | Kitploit
Outils/GitHubGitHub/electronicbots/cve-2021-31762
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un nouvel utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin

Voir le dépôt
87il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CSRF-to-RCE

..| CVE-2021-31762 |..

Description :

Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin, puis obtenir un shell inversé via la fonctionnalité de processus en cours d'exécution de Webmin

Version testée :

Webmin 1.973 (dernière version de GitHub 07/03/2021)

Type d'attaque :

À distance

Impact :

Exécution de commandes à distance

eXploit's C0de POC :


POC YouTube :

https://youtu.be/qCvEXwyaF5U


Vendeur du produit :

https://www.webmin.com

Informations supplémentaires :

"Webmin est un outil d'administration système basé sur le web pour les serveurs de type Unix, et services avec plus de 1 000 000 d'installations dans le monde. En l'utilisant, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas de disque, les services ou les fichiers de configuration, ainsi que de modifier et contrôler les applications open-source, telles que le serveur DNS BIND, le serveur HTTP Apache, PHP, MySQL, et bien d'autres" Selon le GitHub de Webmin

Découvreurs :

Mesh3l_911 & Z0ldyck
Twitter : @mesh3l_911 ,@electronicbots
Télécharger l’outil