
Reflected XSS(반사형 크로스 사이트 스크립팅) 공격을 악용하여 Webmin의 사용자 추가 기능을 통해 권한 있는 사용자를 생성한 다음, Webmin의 실행 중 프로세스 기능을 통해 리버스 셸을 획득하는 방법
Webmin의 사용자 추가 기능을 통해 반사형 크로스 사이트 스크립팅(XSS) 공격을 악용하여 권한 있는 사용자를 생성한 다음, Webmin의 실행 중인 프로세스 기능을 통해 리버스 셸을 획득합니다.
https://www.webmin.com "Webmin은 Unix 계열 서버와 서비스를 위한 웹 기반 시스템 관리 도구로, 전 세계적으로 1,000,000개 이상 설치되어 있습니다. 이를 사용하면 사용자, 디스크 할당량, 서비스 또는 구성 파일과 같은 운영 체제 내부를 구성할 수 있을 뿐만 아니라 BIND DNS Server, Apache HTTP Server, PHP, MySQL 등과 같은 오픈 소스 앱을 수정하고 제어할 수 있습니다." Webmin의 GitHub에 따르면 @mesh3l_911 ,@electronicbots