Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-32159 — Sfruttare un attacco di Cross-site request forgery (CSRF) per ottenere un'iniezione di comandi attraverso la funzionalità Upload e Download di Webmin | Kitploit
Strumenti/GitHubGitHub/mesh3l911/cve-2021-32159
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubmesh3l911/cve-2021-32159

CVE-2021-32159

Sfruttare un attacco di Cross-site request forgery (CSRF) per ottenere un'iniezione di comandi attraverso la funzionalità Upload e Download di Webmin

Vedi Repository
1305 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

..| CSRF_to_Command_Injection1 |..

Descrizione :

Sfruttare un attacco Cross-site request forgery (CSRF) per ottenere una Command Injection tramite la funzionalità Upload and Download di Webmin

Versione testata :

Webmin 1.973 ( ultima versione di GitHub 07/03/2021 )

Tipo di attacco:

Remoto

Impatto :

Esecuzione di comandi

Codice POC dell'exploit :

Fornitore del prodotto :

https://www.webmin.com


Informazioni aggiuntive :

"Webmin è uno strumento di amministrazione di sistema basato sul web per server Unix-like e servizi, con oltre 1.000.000 di installazioni in tutto il mondo. Usandolo, è possibile configurare i componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, oltre a modificare e controllare applicazioni open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin

Scopritori :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Scarica lo strumento