
Sfruttare un attacco di Cross-site request forgery (CSRF) per creare un nuovo utente privilegiato tramite la funzionalità di aggiunta utenti di Webmin
Sfruttamento di un attacco Cross-site request forgery (CSRF) per creare un utente privilegiato tramite la funzione di aggiunta utenti di Webmin e successivamente ottenere una reverse shell tramite la funzione dei processi in esecuzione di Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin è uno strumento di amministrazione di sistema basato sul web per server Unix-like e servizi con oltre 1,000,000 di installazioni in tutto il mondo. Usandolo, è possibile configurare i componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, nonché modificare e controllare applicazioni open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin @mesh3l_911 ,@electronicbots