
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का शोषण करके वेबमिन की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड एक्जीक्यूशन (RCE) प्राप्त करना
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले का उपयोग करके Webmin की चल रही प्रक्रिया सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करना
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin एक वेब-आधारित सिस्टम प्रशासन उपकरण है जो यूनिक्स-जैसे सर्वरों और सेवाओं के लिए है, जिसकी दुनिया भर में 1,000,000 से अधिक स्थापनाएं हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएं या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना, साथ ही ओपन-सोर्स ऐप्स जैसे BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL और कई अन्य को संशोधित और नियंत्रित करना संभव है" Webmin के GitHub के अनुसार @mesh3l_911 , @electronicbots