
Sfruttare un attacco di Cross-site request forgery (CSRF) per ottenere un'iniezione di comandi attraverso la funzionalità Upload e Download di Webmin
Sfruttare un attacco Cross-site request forgery (CSRF) per ottenere una Command Injection tramite la funzionalità Upload and Download di Webmin
https://www.webmin.com
"Webmin è uno strumento di amministrazione di sistema basato sul web per server Unix-like e servizi, con oltre 1.000.000 di installazioni in tutto il mondo. Usandolo, è possibile configurare i componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, oltre a modificare e controllare applicazioni open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin @mesh3l_911 ,@electronicbots