
利用反射型跨站脚本(XSS)攻击,通过 Webmin 的添加用户功能创建特权用户,然后通过 Webmin 的运行进程功能获取反弹 shell。
利用反射型跨站脚本(XSS)攻击,通过 Webmin 的添加用户功能创建一个特权用户,然后通过 Webmin 的正在运行进程功能获取反向 shell
https://www.webmin.com "Webmin 是一个基于 Web 的系统管理工具,适用于类 Unix 服务器和服务,全球安装量超过 1,000,000。使用它,可以配置操作系统内部组件,例如用户、磁盘配额、服务或配置文件,以及修改和控制开源应用程序,例如 BIND DNS Server、Apache HTTP Server、PHP、MySQL 等等" 根据 Webmin 的 GitHub @mesh3l_911 ,@electronicbots