Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-31762 — Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un nouvel utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin | Kitploit
Outils/GitHubGitHub/mesh3l911/cve-2021-31762
Escalade de PrivilègesExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubmesh3l911/cve-2021-31762

CVE-2021-31762

Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un nouvel utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

..| CVE-2021-31762 |..

Description :

Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin, puis obtention d'un shell inverse via la fonctionnalité de processus en cours d'exécution de Webmin

Version testée :

Webmin 1.973 ( dernière version de GitHub 07/03/2021 )

Type d'attaque :

À distance

Impact :

Exécution de commandes à distance

Code POC de l'eXploit :


POC YouTube :

https://youtu.be/qCvEXwyaF5U


Vendeur du produit :

https://www.webmin.com

Informations complémentaires :

"Webmin est un outil d'administration système basé sur le web pour les serveurs de type Unix, et services avec plus de 1 000 000 d'installations dans le monde. Grâce à lui, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas disque, les services ou les fichiers de configuration, ainsi que de modifier et de contrôler des applications open source, telles que BIND DNS Server, Apache HTTP Server, PHP, MySQL, et bien d'autres" Selon le GitHub de Webmin

Découvreurs :

Mesh3l_911 & Z0ldyck
Twitter : @mesh3l_911 ,@electronicbots
Télécharger l’outil