
クロスサイトリクエストフォージェリ(CSRF)攻撃を悪用し、Webminのユーザー追加機能を通じて新しい特権ユーザーを作成する
クロスサイトリクエストフォージェリ(CSRF)攻撃を悪用して、Webminのユーザー追加機能を介して特権ユーザーを作成し、その後Webminの実行中プロセス機能を介してリバースシェルを取得する
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webminは、Unix系サーバーおよびサービス向けのウェブベースのシステム管理ツールであり、世界中で1,000,000以上のインストール実績があります。これを使用すると、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステムの内部を設定できるほか、BIND DNSサーバー、Apache HTTPサーバー、PHP、MySQLなどのオープンソースアプリケーションを変更および制御することもできます。" WebminのGitHubによると @mesh3l_911 ,@electronicbots