
Webminの実行中プロセス機能を介して、反射型クロスサイトスクリプティング(XSS)攻撃を悪用し、リモートコマンド実行(RCE)を達成する
リフレクト型クロスサイトスクリプティング(XSS)攻撃を悪用して、Webminの実行中プロセス機能を介してリモートコマンド実行(RCE)を取得する
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webminは、Unix系サーバー向けのWebベースのシステム管理ツールであり、世界中で100万以上のインストールがあるサービスです。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステム内部を設定したり、BIND DNS Server、Apache HTTP Server、PHP、MySQLなどのオープンソースアプリを変更および制御することができます" WebminのGitHubによると @mesh3l_911 ,@electronicbots