Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-31760 — Эксплуатация атаки межсайтовой подделки запроса (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin | Kitploit
Инструменты/GitHubGitHub/electronicbots/cve-2021-31760
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubelectronicbots/cve-2021-31760

CVE-2021-31760

Эксплуатация атаки межсайтовой подделки запроса (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin

Репозиторий
245 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

..| CVE-2021-31760 |..

Описание :

Эксплуатация атаки межсайтовой подделки запросов (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin

Протестированная версия :

Webmin 1.973 (последняя версия на GitHub от 07/03/2021)

Тип атаки:

Удаленная

Воздействие :

Удаленное выполнение команд

POC-код эксплойта :


YouTube POC :

https://youtu.be/D45FN8QrzDo


Производитель продукта :

https://www.webmin.com

Дополнительная информация :

"Webmin — это веб-инструмент администрирования систем для Unix-подобных серверов и сервисов, имеющий более 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и контролировать приложения с открытым исходным кодом, такие как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие." Согласно GitHub Webmin

Обнаружители :

Mesh3l_911 и Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Скачать инструмент