
リフレクション型クロスサイトスクリプティング(XSS)攻撃を悪用して、Webminのユーザー追加機能から特権ユーザーを作成し、その後Webminの実行中プロセス機能を介してリバースシェルを取得する
リフレクト型クロスサイトスクリプティング(XSS)攻撃を悪用して、Webminのユーザー追加機能を介して特権ユーザーを作成し、その後Webminのプロセス実行機能を介してリバースシェルを取得する
https://www.webmin.com "WebminはUnix系サーバー向けのWebベースのシステム管理ツールであり、世界中で100万以上のインストールがあります。これを使用して、ユーザー、ディスククォータ、サービス、設定ファイルなどのオペレーティングシステム内部を設定できるほか、BIND DNSサーバー、Apache HTTPサーバー、PHP、MySQLなどのオープンソースアプリケーションを変更および制御することができます" WebminのGitHubより @mesh3l_911 ,@electronicbots