
Использование атаки межсайтовой подделки запроса (CSRF) для создания нового привилегированного пользователя через функцию добавления пользователей в Webmin
Использование атаки межсайтовой подделки запроса (CSRF) для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки через функцию запущенных процессов Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com «Webmin — это веб-инструмент администрирования Unix-подобных серверов и служб с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие» Согласно GitHub Webmin @mesh3l_911 ,@electronicbots