Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31762 — Explorando um ataque de falsificação de solicitação entre sites (CSRF) para criar um novo usuário privilegiado através da funcionalidade de adicionar usuários do Webmin. | Kitploit
Ferramentas/GitHubGitHub/electronicbots/cve-2021-31762
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

Explorando um ataque de falsificação de solicitação entre sites (CSRF) para criar um novo usuário privilegiado através da funcionalidade de adicionar usuários do Webmin.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
87há 5 anosAinda não revisado

CSRF-to-RCE

..| CVE-2021-31762 |..

Descrição :

Explorando um ataque de Cross-site request forgery (CSRF) para criar um usuário privilegiado através do recurso de adicionar usuários do Webmin, obtendo então um shell reverso através do recurso de processos em execução do Webmin

Versão Testada :

Webmin 1.973 ( Última versão do GitHub em 07/03/2021 )

Tipo de Ataque:

Remoto

Impacto :

Execução Remota de Comandos

Código do Exploit POC :


YouTube POC :

https://youtu.be/qCvEXwyaF5U


Fornecedor do Produto :

https://www.webmin.com

Informações Adicionais :

"Webmin é uma ferramenta de administração de sistemas baseada na web para servidores e serviços do tipo Unix, com mais de 1.000.000 de instalações em todo o mundo. Usando-a, é possível configurar componentes internos do sistema operacional, como usuários, cotas de disco, serviços ou arquivos de configuração, bem como modificar e controlar aplicativos de código aberto, como BIND DNS Server, Apache HTTP Server, PHP, MySQL e muitos outros" De acordo com o GitHub do Webmin

Descobridores :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Baixar ferramenta