
Эксплуатация отражённой межсайтовой скриптовой атаки (XSS) для получения удалённого выполнения команд (RCE) через функцию запущенных процессов Webmin
Использование отраженной межсайтовой XSS-атаки для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin
https://youtu.be/23VvUMu-28c https://www.webmin.com «Webmin — это веб-инструмент системного администрирования для Unix-подобных серверов и сервисов с более чем 1,000,000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и контролировать приложения с открытым исходным кодом, такие как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие» Согласно GitHub проекта Webmin @mesh3l_911 ,@electronicbots