Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mesh3l911/cve-2021-32158
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubmesh3l911/cve-2021-32158

CVE-2021-32158

Exploitation d'une attaque de Cross-Site Scripting réfléchi (XSS) pour obtenir une injection de commande via la fonctionnalité Upload and Download de Webmin

Voir le dépôt
3il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

..| XSS_to_Command_Injection1 |..

Description :

Exploitation d'une attaque de Cross-Site Scripting (XSS) réfléchi pour obtenir une injection de commande via la fonctionnalité Upload et Download de Webmin

Version testée :

Webmin 1.973 (dernière version de GitHub 07/03/2021)

Type d'attaque :

À distance

Impact :

Exécution de commandes

eXploit's C0de POC :

Vendeur du produit :

https://www.webmin.com


Informations supplémentaires :

"Webmin est un outil d'administration système basé sur le Web pour les serveurs de type Unix et services, avec plus de 1 000 000 d'installations dans le monde. En l'utilisant, il est possible de configurer les composants internes du système d'exploitation, tels que les utilisateurs, les quotas de disque, les services ou les fichiers de configuration, ainsi que de modifier et contrôler des applications open source, telles que le serveur DNS BIND, le serveur HTTP Apache, PHP, MySQL, et bien d'autres." Selon le GitHub de Webmin

Découvreurs :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Télécharger l’outil