Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-31762 — Использование атаки межсайтовой подделки запроса (CSRF) для создания нового привилегированного пользователя через функцию добавления пользователей в Webmin | Kitploit
Инструменты/GitHubGitHub/electronicbots/cve-2021-31762
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubelectronicbots/cve-2021-31762

CVE-2021-31762

Использование атаки межсайтовой подделки запроса (CSRF) для создания нового привилегированного пользователя через функцию добавления пользователей в Webmin

Репозиторий
87695 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CSRF-to-RCE

..| CVE-2021-31762 |..

Описание :

Использование атаки межсайтовой подделки запроса (CSRF) для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки через функцию запущенных процессов Webmin

Тестированная версия :

Webmin 1.973 ( последняя версия на GitHub от 07.03.2021 )

Тип атаки:

Удалённая

Воздействие :

Удалённое выполнение команд

eXploit's C0de POC :


YouTube POC :

https://youtu.be/qCvEXwyaF5U



Поставщик продукта :

https://www.webmin.com


Дополнительная информация :

«Webmin — это веб-инструмент администрирования Unix-подобных серверов и служб с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие» Согласно GitHub Webmin

Обнаружители :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Скачать инструмент