
クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webmin のユーザー追加機能を通じて新しい特権ユーザーを作成する
クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webminのユーザー追加機能を介して特権ユーザーを作成し、その後Webminの実行中プロセス機能を介してリバースシェルを取得する
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webminは、Unix系サーバー向けのWebベースのシステム管理ツールであり、世界中で1,000,000以上のインストール実績を持つサービスです。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステム内部を設定できるだけでなく、BIND DNS Server、Apache HTTP Server、PHP、MySQLなどのオープンソースアプリケーションを修正および制御することもできます。" WebminのGitHubによると @mesh3l_911 ,@electronicbots