
반사형 교차 사이트 스크립팅(XSS) 공격을 악용하여 Webmin의 실행 중인 프로세스 기능을 통해 원격 명령 실행(RCE)을 달성하기
Webmin의 실행 중인 프로세스 기능을 통한 반사형 XSS(Reflected Cross-Site Scripting) 공격을 악용하여 원격 명령 실행(RCE)을 획득합니다
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin은 Unix 계열 서버와 서비스를 위한 웹 기반 시스템 관리 도구로, 전 세계적으로 1,000,000건 이상 설치되었습니다. 이를 사용하여 사용자, 디스크 할당량, 서비스 또는 구성 파일과 같은 운영 체제 내부를 구성할 수 있을 뿐만 아니라 BIND DNS Server, Apache HTTP Server, PHP, MySQL 등과 같은 오픈 소스 앱을 수정하고 제어할 수 있습니다." Webmin의 GitHub에 따르면 @mesh3l_911 ,@electronicbots