
वेबमिन की add users सुविधा के माध्यम से एक नया विशेषाधिकार प्राप्त उपयोगकर्ता बनाने के लिए क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) हमले का शोषण करना
Webmin की add users सुविधा के माध्यम से एक विशेषाधिकार प्राप्त उपयोगकर्ता बनाने के लिए क्रॉस-साइट अनुरोध जालसाजी (CSRF) हमले का शोषण करना, फिर Webmin की running process सुविधा के माध्यम से रिवर्स शेल प्राप्त करना।
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin यूनिक्स-जैसे सर्वरों और सेवाओं के लिए एक वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसके दुनिया भर में 1,000,000 से अधिक इंस्टॉलेशन हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों, जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएँ या कॉन्फ़िगरेशन फ़ाइलें, को कॉन्फ़िगर करना संभव है, साथ ही ओपन-सोर्स ऐप्स, जैसे BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL, और कई अन्य को संशोधित और नियंत्रित करना संभव है" Webmin के GitHub के अनुसार @mesh3l_911 ,@electronicbots