Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-32160 — Эксплуатация отражённой межсайтовой (XSS) атаки для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки (reverse shell) через функцию запущенных процессов Webmin. | Kitploit
Инструменты/GitHubGitHub/mesh3l911/cve-2021-32160
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmesh3l911/cve-2021-32160

CVE-2021-32160

Эксплуатация отражённой межсайтовой (XSS) атаки для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки (reverse shell) через функцию запущенных процессов Webmin.

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

..| XSS до привилегированного пользователя |..

Описание :

Использование отражённой межсайтовой XSS-атаки (Reflected Cross-Site Scripting) для создания привилегированного пользователя через функцию добавления пользователей Webmin с последующим получением обратной оболочки (reverse shell) через функцию запущенных процессов Webmin

Протестированная версия :

Webmin 1.973 ( последняя версия GitHub от 07/03/2021 )

Тип атаки:

Удалённая

Воздействие :

Удалённое выполнение команд

POC-код эксплойта :

Производитель продукта :

https://www.webmin.com

Дополнительная информация :

"Webmin — это веб-инструмент для системного администрирования Unix-подобных серверов и сервисов с более чем 1,000,000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или файлы конфигурации, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие" Согласно GitHub-репозиторию Webmin

Исследователи :

Mesh3l_911 & Z0ldyck
Twitter: @mesh3l_911 ,@electronicbots
Скачать инструмент