Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31762 — Explorando um ataque de Cross-site request forgery (CSRF) para criar um novo usuário privilegiado através do recurso de adicionar usuários do Webmin | Kitploit
Ferramentas/GitHubGitHub/mesh3l911/cve-2021-31762
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubmesh3l911/cve-2021-31762

CVE-2021-31762

Explorando um ataque de Cross-site request forgery (CSRF) para criar um novo usuário privilegiado através do recurso de adicionar usuários do Webmin

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

..| CVE-2021-31762 |..

Descrição :

Explorando um ataque de Cross-site request forgery (CSRF) para criar um usuário privilegiado através do recurso de adicionar usuários do Webmin e, em seguida, obtendo um reverse shell através do recurso de processos em execução do Webmin

Versão Testada :

Webmin 1.973 ( versão mais recente do GitHub 07/03/2021 )

Tipo de Ataque:

Remoto

Impacto :

Execução Remota de Comandos

Código do eXploit POC :


POC no YouTube :

https://youtu.be/qCvEXwyaF5U


Fornecedor do Produto :

https://www.webmin.com

Informações Adicionais :

"Webmin é uma ferramenta de administração de sistemas baseada na web para servidores e serviços do tipo Unix, com mais de 1.000.000 de instalações em todo o mundo. Usando-o, é possível configurar componentes internos do sistema operacional, como usuários, cotas de disco, serviços ou arquivos de configuração, bem como modificar e controlar aplicativos de código aberto, como BIND DNS Server, Apache HTTP Server, PHP, MySQL e muitos outros" De acordo com o GitHub do Webmin

Descobridores :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Baixar ferramenta