
사이트 간 요청 위조(CSRF) 공격을 악용하여 Webmin의 Upload and Download 기능을 통해 명령어 삽입(Command Injection)을 수행하는 방법
사이트 간 요청 위조(CSRF) 공격을 악용하여 Webmin의 업로드 및 다운로드 기능을 통해 명령 주입(Command Injection)을 얻습니다.
https://www.webmin.com "Webmin은 Unix 계열 서버 및 서비스를 위한 웹 기반 시스템 관리 도구로, 전 세계적으로 1,000,000개 이상의 설치가 있습니다. 이를 사용하여 사용자, 디스크 할당량, 서비스 또는 구성 파일과 같은 운영 체제 내부를 구성하고, BIND DNS 서버, Apache HTTP 서버, PHP, MySQL 등과 같은 오픈 소스 앱을 수정 및 제어할 수 있습니다." Webmin의 GitHub에 따르면 @mesh3l_911 ,@electronicbots