
Webmin의 파일 관리자 기능을 통해 사이트 간 요청 위조(CSRF) 공격을 악용하여 Command Injection을 유도
CSRF(Cross-site request forgery) 공격을 이용하여 Webmin의 File Manager 기능을 통해 명령어 삽입(Command Injection)을 실행하는 익스플로잇
https://www.webmin.com "Webmin은 Unix 계열 서버 및 서비스를 위한 웹 기반 시스템 관리 도구로, 전 세계적으로 1,000,000개 이상의 설치를 보유하고 있습니다. 이를 사용하여 사용자, 디스크 할당량, 서비스 또는 구성 파일과 같은 운영 체제 내부를 구성하고, BIND DNS Server, Apache HTTP Server, PHP, MySQL 등 오픈 소스 앱을 수정 및 제어할 수 있습니다." Webmin GitHub에 따르면 @mesh3l_911 ,@electronicbots