Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-32162 — Sfruttare un attacco di Cross-site request forgery (CSRF) per ottenere una Command Injection tramite la funzionalità File Manager di Webmin | Kitploit
Strumenti/GitHubGitHub/mesh3l911/cve-2021-32162
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubmesh3l911/cve-2021-32162

CVE-2021-32162

Sfruttare un attacco di Cross-site request forgery (CSRF) per ottenere una Command Injection tramite la funzionalità File Manager di Webmin

Vedi Repository
11325 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

..| CSRF_to_Command_Injection2 |..

Descrizione :

Sfruttare un attacco Cross-site request forgery (CSRF) per ottenere una Command Injection tramite la funzionalità File Manager di Webmin

Versione testata :

Webmin 1.973 ( ultima versione su GitHub 07/03/2021 )

Tipo di attacco:

Remoto

Impatto :

Esecuzione di comandi

POC del C0de dell'eXploit :

Fornitore del prodotto :

https://www.webmin.com


Informazioni aggiuntive :

"Webmin è uno strumento di amministrazione di sistema basato sul web per server e servizi Unix-like, con oltre 1.000.000 di installazioni in tutto il mondo. Utilizzandolo, è possibile configurare i componenti interni del sistema operativo, come utenti, quote disco, servizi o file di configurazione, oltre a modificare e controllare applicazioni open-source, come BIND DNS Server, Apache HTTP Server, PHP, MySQL e molte altre" Secondo il GitHub di Webmin

Scopritori :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Scarica lo strumento