
परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का उपयोग करके Webmin की चल रही प्रक्रिया सुविधा के माध्यम से दूरस्थ कमांड निष्पादन (RCE) प्राप्त करना
रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके Webmin की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करना
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin एक वेब-आधारित सिस्टम प्रशासन उपकरण है जो यूनिक्स-जैसे सर्वरों और सेवाओं के लिए है, जिसके दुनिया भर में 1,000,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना संभव है, साथ ही ओपन-सोर्स ऐप्स जैसे BIND DNS Server, Apache HTTP Server, PHP, MySQL और कई अन्य को संशोधित और नियंत्रित करना संभव है" Webmin के GitHub के अनुसार @mesh3l_911 ,@electronicbots