
Эксплуатация отражённой межсайтовой (XSS) атаки для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки (reverse shell) через функцию запущенных процессов Webmin.
Использование отражённой межсайтовой XSS-атаки (Reflected Cross-Site Scripting) для создания привилегированного пользователя через функцию добавления пользователей Webmin с последующим получением обратной оболочки (reverse shell) через функцию запущенных процессов Webmin
https://www.webmin.com "Webmin — это веб-инструмент для системного администрирования Unix-подобных серверов и сервисов с более чем 1,000,000 установок по всему миру. С его помощью можно настраивать внутренние компоненты операционной системы, такие как пользователи, дисковые квоты, службы или файлы конфигурации, а также изменять и управлять приложениями с открытым исходным кодом, такими как BIND DNS Server, Apache HTTP Server, PHP, MySQL и многие другие" Согласно GitHub-репозиторию Webmin @mesh3l_911 ,@electronicbots