
Exploitation d'une attaque de type Cross-Site Scripting réfléchi (XSS) pour obtenir une exécution de commande à distance (RCE) via la fonctionnalité de processus en cours d'exécution de Webmin.
Exploiter une attaque de Cross-Site Scripting (XSS) réfléchi pour obtenir une exécution de commande à distance (RCE) via la fonctionnalité des processus en cours d'exécution de Webmin
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin est un outil d'administration système basé sur le web pour les serveurs de type Unix, et des services avec plus de 1 000 000 d'installations dans le monde. Grâce à lui, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas disque, les services ou les fichiers de configuration, ainsi que de modifier et de contrôler des applications open source, telles que le serveur DNS BIND, le serveur HTTP Apache, PHP, MySQL, et bien d'autres" Selon le GitHub de Webmin @mesh3l_911 ,@electronicbots