
Sfruttare un attacco di Cross-Site Scripting riflesso (XSS) per creare un utente privilegiato attraverso la funzionalità di aggiunta utenti di Webmin e ottenere quindi una reverse shell attraverso la funzionalità di processo in esecuzione di Webmin.
Sfruttare un attacco di Cross-Site Scripting riflesso (XSS) per creare un utente privilegiato attraverso la funzionalità di aggiunta utenti di Webmin, per poi ottenere una reverse shell attraverso la funzionalità di processo in esecuzione di Webmin
https://www.webmin.com "Webmin è uno strumento di amministrazione di sistema basato sul web per server e servizi simili a Unix, con oltre 1.000.000 di installazioni in tutto il mondo. Usandolo, è possibile configurare componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, nonché modificare e controllare app open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molti altri" Secondo il GitHub di Webmin @mesh3l_911 ,@electronicbots