
Explorando um ataque de falsificação de solicitação entre sites (CSRF) para criar um novo usuário privilegiado através da funcionalidade de adicionar usuários do Webmin.
Explorando um ataque de Cross-site request forgery (CSRF) para criar um usuário privilegiado através do recurso de adicionar usuários do Webmin, obtendo então um shell reverso através do recurso de processos em execução do Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin é uma ferramenta de administração de sistemas baseada na web para servidores e serviços do tipo Unix, com mais de 1.000.000 de instalações em todo o mundo. Usando-a, é possível configurar componentes internos do sistema operacional, como usuários, cotas de disco, serviços ou arquivos de configuração, bem como modificar e controlar aplicativos de código aberto, como BIND DNS Server, Apache HTTP Server, PHP, MySQL e muitos outros" De acordo com o GitHub do Webmin @mesh3l_911 ,@electronicbots