
Эксплуатация атаки межсайтовой подделки запроса (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin
Эксплуатация атаки межсайтовой подделки запросов (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin — это веб-инструмент администрирования систем для Unix-подобных серверов и сервисов, имеющий более 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и контролировать приложения с открытым исходным кодом, такие как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие." Согласно GitHub Webmin @mesh3l_911 ,@electronicbots