
إثبات مفهوم لثغرة حقن كود PHP موثقة في ISPConfig <= 3.2.11، تتيح تنفيذ الأوامر عن بُعد عبر إدخال غير منقى في ملف اللغة. تقوم بنشر قشرة ويب أوامر للوصول المستمر.
ISPConfig - إثبات اختراق حقن كود PHP (باش)
إصدارات ISPConfig <= 3.2.11 معرضة لثغرة حقن كود PHP مصادق عليها عبر معامل records[] في نقطة النهاية /admin/language_edit.php. يمكن لمستخدم إداري مصادق وخبيث استغلال هذه الثغرة لحقن كود PHP عشوائي، مما يؤدي إلى تنفيذ كود عن بُعد. تحدث الثغرة بسبب معالجة غير آمنة لإدخال ملف اللغة المستخدم في كود PHP المُنشأ ديناميكيًا.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
الباحث: رنا أبو بكر
الإعلان الأصلي: https://karmainsecurity.com/KIS-2023-13