
Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un nouvel utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin
Exploitation d'une attaque de falsification de requête intersite (CSRF) pour créer un utilisateur privilégié via la fonctionnalité d'ajout d'utilisateurs de Webmin, puis obtention d'un shell inverse via la fonctionnalité de processus en cours d'exécution de Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin est un outil d'administration système basé sur le web pour les serveurs de type Unix, et services avec plus de 1 000 000 d'installations dans le monde. Grâce à lui, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas disque, les services ou les fichiers de configuration, ainsi que de modifier et de contrôler des applications open source, telles que BIND DNS Server, Apache HTTP Server, PHP, MySQL, et bien d'autres" Selon le GitHub de Webmin @mesh3l_911 ,@electronicbots