
Эксплуатация отражённой межсайтовой скриптовой атаки (XSS) для получения удалённого выполнения команд (RCE) через функцию запущенных процессов Webmin
Эксплуатация отражённой межсайтовой XSS-атаки для получения удалённого выполнения команд (RCE) через функцию запущенных процессов Webmin
https://youtu.be/23VvUMu-28c https://www.webmin.com "Webmin — это веб-инструмент системного администрирования для Unix-подобных серверов и сервисов с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или файлы конфигурации, а также изменять и контролировать приложения с открытым исходным кодом, такие как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие" Согласно GitHub-репозиторию Webmin @mesh3l_911 ,@electronicbots