Sploitus

Exploit for CVE-2021-31762

kitploit · 2026-09-05

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ELECTRONICBOTS-CVE-2021-31762
# CSRF-to-RCE

# ..| CVE-2021-31762 |..

# Описание :

**Использование атаки межсайтовой подделки запроса (CSRF) для создания привилегированного пользователя через функцию добавления пользователей Webmin, а затем получение обратной оболочки через функцию запущенных процессов Webmin  
**  


# Тестированная версия :

**Webmin 1.973 ( последняя версия на GitHub от 07.03.2021 )**  


# Тип атаки: 

**Удалённая**   


# Воздействие :  


**Удалённое выполнение команд**  
  


# eXploit's C0de POC :

![](https://assets.kitploit.com/production/public/readmes/25077/09fb2f136d28938413fc067cfd946f978f6a10cec03e9f175302dfbb0bcff215.png)

  


# YouTube POC :