
Exploiter une attaque de falsification de requête intersite (CSRF) pour obtenir une exécution de commandes à distance (RCE) via la fonctionnalité de tâches Cron planifiées de Webmin
Exploitation d'une attaque Cross-site request forgery (CSRF) pour obtenir une exécution de commande à distance (RCE) via la fonctionnalité de tâches cron planifiées de Webmin
https://www.webmin.com
"Webmin est un outil d'administration système basé sur le web pour les serveurs de type Unix, et services avec plus de 1 000 000 d'installations dans le monde. Grâce à lui, il est possible de configurer les éléments internes du système d'exploitation, tels que les utilisateurs, les quotas de disque, les services ou les fichiers de configuration, ainsi que de modifier et contrôler des applications open source, telles que le serveur DNS BIND, le serveur HTTP Apache, PHP, MySQL et bien d'autres" Selon le GitHub de Webmin @mesh3l_911 , @electronicbots