CVE-2021-31760 — Webminの実行中プロセス機能を通じて、クロスサイトリクエストフォージェリ(CSRF)攻撃を悪用し、リモートコマンド実行(RCE)を取得する | Kitploit
mesh3l911/cve-2021-31760CVE-2021-31760
Webminの実行中プロセス機能を通じて、クロスサイトリクエストフォージェリ(CSRF)攻撃を悪用し、リモートコマンド実行(RCE)を取得する
225年前
コミュニティで最も使われているツールを見つけましょう。
..| CVE-2021-31760 |..
説明 :
Webmin の実行中プロセス機能を介して、クロスサイトリクエストフォージェリ (CSRF) 攻撃を悪用し、リモートコマンド実行 (RCE) を取得する
テスト済みバージョン :
Webmin 1.973 ( GitHub の最新バージョン 07/03/2021 )
攻撃タイプ:
リモート
影響 :
リモートコマンド実行
エクスプロイトのC0de POC :
YouTube POC :
https://youtu.be/D45FN8QrzDo
製品のベンダー :
https://www.webmin.com
追加情報 :
"Webmin は、Unix 系サーバーおよびサービス向けの Web ベースのシステム管理ツールであり、世界中で 1,000,000 以上のインストール実績があります。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステムの内部を設定できるほか、BIND DNS Server、Apache HTTP Server、PHP、MySQL などのオープンソースアプリケーションを変更および制御することもできます。" Webmin の GitHub によると
発見者 :
Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 , @electronicbots