
استغلال CVE-2023-46818 في IPSConfig بلغة Python
هذه نسخة بايثون من السكربت الأصلي المكتوب بلغة PHP للثغرة التي تؤثر على ispconfig 3.2.11 والإصدارات السابقة.
مصدر PHP الأصلي: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
إثبات المفهوم هذا مخصص للأغراض التعليمية فقط.
python exploit.py http://10.10.10.10/ adminuser passwd
مُدخلات المستخدم التي تُمرَّر عبر باراميتر POST المسمى "records" إلى /admin/language_edit.php لا تُطهَّر بشكل صحيح قبل استخدامها لتوليد كود PHP ديناميكيًا سيتم تنفيذه بواسطة التطبيق. يمكن استغلال ذلك من قبل مستخدمين إداريين خبيثين لحقن وتنفيذ كود PHP عشوائي على خادم الويب.
يعود الفضل إلى Egidio Romano.