
Sfruttare un attacco di Cross-Site Scripting riflesso (XSS) per ottenere una Remote Command Execution (RCE) attraverso la funzionalità dei processi in esecuzione di Webmin
Sfruttare un attacco Cross-Site Scripting (XSS) riflesso per ottenere un'esecuzione remota di comandi (RCE) attraverso la funzionalità dei processi in esecuzione di Webmin
https://youtu.be/23VvUMu-28c
https://www.webmin.com "Webmin è uno strumento di amministrazione di sistema basato sul web per server e servizi simili a Unix, con oltre 1.000.000 di installazioni in tutto il mondo. Usandolo, è possibile configurare parti interne del sistema operativo, come utenti, quote disco, servizi o file di configurazione, nonché modificare e controllare app open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin @mesh3l_911 ,@electronicbots