Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/electronicbots/cve-2021-31762
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

वेबमिन की add users सुविधा के माध्यम से एक नया विशेषाधिकार प्राप्त उपयोगकर्ता बनाने के लिए क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमले का शोषण करना

रिपॉजिटरी देखें
875 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CSRF-to-RCE

..| CVE-2021-31762 |..

विवरण :

Webmin की add users सुविधा के माध्यम से एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमले का शोषण करना, फिर Webmin की running process सुविधा के माध्यम से रिवर्स शेल प्राप्त करना।

परीक्षित संस्करण :

Webmin 1.973 ( GitHub का नवीनतम संस्करण 07/03/2021 )

हमले का प्रकार:

रिमोट

प्रभाव :

रिमोट कमांड निष्पादन

एक्सप्लॉइट का C0de POC :


यूट्यूब POC :

https://youtu.be/qCvEXwyaF5U


उत्पाद का विक्रेता :

https://www.webmin.com

अतिरिक्त जानकारी :

"Webmin यूनिक्स-जैसे सर्वरों और सेवाओं के लिए एक वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसके दुनिया भर में 1,000,000 से अधिक इंस्टॉलेशन हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों, जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलें, को कॉन्फ़िगर करना संभव है, साथ ही ओपन-सोर्स ऐप्स, जैसे BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL, और कई अन्य को संशोधित और नियंत्रित करना संभव है" Webmin के GitHub के अनुसार

खोजकर्ता :

Mesh3l_911 & Z0ldyck
ट्विटर: @mesh3l_911 ,@electronicbots
टूल डाउनलोड करें