Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-31762 — クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webmin のユーザー追加機能を通じて新しい特権ユーザーを作成する | Kitploit
ツール/GitHubGitHub/electronicbots/cve-2021-31762
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webmin のユーザー追加機能を通じて新しい特権ユーザーを作成する

リポジトリを見る
875年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CSRF-to-RCE

..| CVE-2021-31762 |..

Description :

クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用して、Webminのユーザー追加機能を介して特権ユーザーを作成し、その後Webminの実行中プロセス機能を介してリバースシェルを取得する

Tested Version :

Webmin 1.973 ( GitHubの最新バージョン 07/03/2021 )

Attack Type:

リモート

Impact :

リモートコマンド実行

eXploit's C0de POC :


YouTube POC :

https://youtu.be/qCvEXwyaF5U


Vendor of Product :

https://www.webmin.com

Additional Information :

"Webminは、Unix系サーバー向けのWebベースのシステム管理ツールであり、世界中で1,000,000以上のインストール実績を持つサービスです。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステム内部を設定できるだけでなく、BIND DNS Server、Apache HTTP Server、PHP、MySQLなどのオープンソースアプリケーションを修正および制御することもできます。" WebminのGitHubによると

Discoverers :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
ツールをダウンロード