
هذا هو الاستغلال الخاص بي لـ CVE-2023-46818 استمتع بالاختراق!
هذا هو إكسبلويت الخاص بي لثغرة CVE-2023-46818، اختراق سعيد!
يقوم هذا الإكسبلويت بأتمتة الهجوم الموصوف في CVE-2023-46818 من خلال استغلال ثغرة حقن كود PHP في إصدار ISPConfig 3.2.11 والإصدارات الأقدم. يقوم بتسجيل الدخول إلى لوحة تحكم ISPConfig باستخدام بيانات اعتماد صالحة، ويستهدف ملف language_edit.php القابل للاختراق، ويستخدم حقل النموذج records[] لحقن كود PHP خبيث. هذا الحمولة تكتب ملف sh.php على الخادم، والذي يعمل كـويب شيل خفيف الوزن. بمجرد النشر، يتم إطلاق شيل تفاعلي حيث يمكن للمستخدم كتابة أوامر النظام، والتي يقوم سكربت PHP بتنفيذها عن بُعد وإرجاع المخرجات مغلفة بين علامات ____ لسهولة التحليل.
لا تتردد في إرسال PR للتحسين إذا رأيت ذلك مناسبًا، اختراق سعيد!
@blindma1den