CVE-2021-31760 — クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webminの実行中プロセス機能を介してリモートコマンド実行 (RCE) を取得する | Kitploit
electronicbots/cve-2021-31760CVE-2021-31760
クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webminの実行中プロセス機能を介してリモートコマンド実行 (RCE) を取得する
2415年前
コミュニティで最も使われているツールを見つけましょう。
..| CVE-2021-31760 |..
説明 :
クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webmin の実行中プロセス機能を介してリモートコマンド実行 (RCE) を取得する
テスト済みバージョン :
Webmin 1.973 ( GitHubの最新バージョン 07/03/2021 )
攻撃タイプ:
リモート
影響 :
リモートコマンド実行
エクスプロイトの C0de POC :
YouTube POC :
https://youtu.be/D45FN8QrzDo
製品ベンダー :
https://www.webmin.com
追加情報 :
"Webminは、Unix系サーバーおよびサービス向けのウェブベースのシステム管理ツールで、世界中で1,000,000以上のインストールがあります。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステム内部を設定できるだけでなく、BIND DNSサーバー、Apache HTTPサーバー、PHP、MySQLなどのオープンソースアプリを変更および制御することも可能です。" WebminのGitHubによると
発見者 :
Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots