
Эксплуатация атаки межсайтовой подделки запросов (CSRF) для создания нового привилегированного пользователя через функцию добавления пользователей Webmin
Эксплуатация атаки межсайтовой подделки запроса (CSRF) для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратного shell через функцию запуска процесса Webmin
https://youtu.be/qCvEXwyaF5U https://www.webmin.com "Webmin — это веб-инструмент администрирования систем для Unix-подобных серверов и сервисов с более чем 1 000 000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, сервисы или конфигурационные файлы, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие" Согласно GitHub Webmin @mesh3l_911 ,@electronicbots