
Explorando um ataque de Cross-site request forgery (CSRF) para criar um novo usuário privilegiado através do recurso de adicionar usuários do Webmin
Explorando um ataque de Cross-site request forgery (CSRF) para criar um usuário privilegiado através do recurso de adicionar usuários do Webmin e, em seguida, obtendo um reverse shell através do recurso de processos em execução do Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin é uma ferramenta de administração de sistemas baseada na web para servidores e serviços do tipo Unix, com mais de 1.000.000 de instalações em todo o mundo. Usando-o, é possível configurar componentes internos do sistema operacional, como usuários, cotas de disco, serviços ou arquivos de configuração, bem como modificar e controlar aplicativos de código aberto, como BIND DNS Server, Apache HTTP Server, PHP, MySQL e muitos outros" De acordo com o GitHub do Webmin @mesh3l_911 ,@electronicbots