
Эксплуатация атаки межсайтовой подделки запросов (CSRF) для получения удаленного выполнения команд (RCE) через функцию запущенных процессов Webmin
Эксплуатация межсайтовой подделки запроса (CSRF) для получения удалённого выполнения команд (RCE) через функцию запущенных процессов Webmin
https://youtu.be/D45FN8QrzDo https://www.webmin.com "Webmin — это веб-инструмент системного администрирования для Unix-подобных серверов и сервисов с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или конфигурационные файлы, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многими другими." Согласно GitHub Webmin @mesh3l_911 , @electronicbots