
Webmin의 실행 중인 프로세스 기능을 통해 사이트 간 요청 위조(CSRF) 공격을 악용하여 원격 명령 실행(RCE)을 수행
Webmin의 실행 중인 프로세스 기능을 통해 사이트 간 요청 위조(CSRF) 공격을 악용하여 원격 명령 실행(RCE)을 달성합니다.
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin은 Unix 계열 서버와 서비스를 위한 웹 기반 시스템 관리 도구로, 전 세계적으로 1,000,000회 이상 설치되었습니다. 이를 사용하면 사용자, 디스크 할당량, 서비스 또는 구성 파일과 같은 운영 체제 내부를 구성할 수 있을 뿐만 아니라 BIND DNS Server, Apache HTTP Server, PHP, MySQL 등을 비롯한 오픈 소스 앱을 수정하고 제어할 수 있습니다." Webmin의 GitHub에 따르면 @mesh3l_911 ,@electronicbots