Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mesh3l911/cve-2021-32157
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmesh3l911/cve-2021-32157

CVE-2021-32157

एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके Webmin के निर्धारित क्रॉन जॉब्स सुविधा के माध्यम से रिमोट कमांड निष्पादन (RCE) प्राप्त करना

रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

..| XSS to RCE CRON|..

विवरण :

वेबमिन की शेड्यूल्ड क्रोन जॉब्स सुविधा के माध्यम से एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का शोषण करके रिमोट कमांड निष्पादन (RCE) प्राप्त करना

परीक्षित संस्करण :

वेबमिन 1.973 ( GitHub का नवीनतम संस्करण 07/03/2021 )

हमले का प्रकार:

रिमोट

प्रभाव :

रिमोट कमांड निष्पादन

एक्सप्लॉइट का POC कोड :


उत्पाद का विक्रेता :

https://www.webmin.com


अतिरिक्त जानकारी :

"Webmin एक यूनिक्स-जैसे सर्वर और सेवाओं के लिए वेब-आधारित सिस्टम प्रशासन उपकरण है, जिसकी दुनिया भर में 1,000,000 से अधिक स्थापनाएँ हैं। इसका उपयोग करके, ऑपरेटिंग सिस्टम के आंतरिक भागों जैसे उपयोगकर्ता, डिस्क कोटा, सेवाएं या कॉन्फ़िगरेशन फ़ाइलों को कॉन्फ़िगर करना संभव है, साथ ही BIND DNS सर्वर, Apache HTTP सर्वर, PHP, MySQL और कई अन्य जैसे ओपन-सोर्स ऐप्स को संशोधित और नियंत्रित करना संभव है।" वेबमिन के GitHub के अनुसार

खोजकर्ता :

Mesh3l_911 और Z0ldyck
Twitter: @mesh3l_911 , @electronicbots
टूल डाउनलोड करें