
Explorando um ataque de Cross-Site Scripting (XSS) refletido para criar um usuário privilegiado através do recurso de adicionar usuários do Webmin e, em seguida, obtendo um reverse shell através do recurso de processos em execução do Webmin.
Explorando um ataque de Cross-Site Scripting (XSS) refletido para criar um usuário privilegiado por meio do recurso de adição de usuários do Webmin e, em seguida, obtendo um shell reverso por meio do recurso de processos em execução do Webmin
https://www.webmin.com "Webmin é uma ferramenta de administração de sistemas baseada na web para servidores e serviços do tipo Unix, com mais de 1.000.000 de instalações em todo o mundo. Usando-a, é possível configurar componentes internos do sistema operacional, como usuários, cotas de disco, serviços ou arquivos de configuração, bem como modificar e controlar aplicativos de código aberto, como BIND DNS Server, Apache HTTP Server, PHP, MySQL, e muitos outros" De acordo com o GitHub do Webmin @mesh3l_911 ,@electronicbots