Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46818 — إثبات مفهوم لثغرة حقن كود PHP موثقة في ISPConfig <= 3.2.11، تتيح تنفيذ الأوامر عن بُعد عبر إدخال غير منقى في ملف اللغة. تقوم بنشر قشرة ويب أوامر للوصول المستمر. | Kitploit
أدوات/GitHubGitHub/engranaabubakar/cve-2023-46818
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubengranaabubakar/cve-2023-46818

CVE-2023-46818

إثبات مفهوم لثغرة حقن كود PHP موثقة في ISPConfig <= 3.2.11، تتيح تنفيذ الأوامر عن بُعد عبر إدخال غير منقى في ملف اللغة. تقوم بنشر قشرة ويب أوامر للوصول المستمر.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46818

ISPConfig - إثبات اختراق حقن كود PHP (باش)

مقدمة

إصدارات ISPConfig <= 3.2.11 معرضة لثغرة حقن كود PHP مصادق عليها عبر معامل records[] في نقطة النهاية /admin/language_edit.php. يمكن لمستخدم إداري مصادق وخبيث استغلال هذه الثغرة لحقن كود PHP عشوائي، مما يؤدي إلى تنفيذ كود عن بُعد. تحدث الثغرة بسبب معالجة غير آمنة لإدخال ملف اللغة المستخدم في كود PHP المُنشأ ديناميكيًا.


الاستخدام

root@kitploit:~
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh

./exploit.sh http://$IP admin admin



ملاحظة: يتطلب هذا الاستغلال صلاحيات إدارية صالحة لـ ISPConfig وسيقوم بنشر قشرة ويب للأوامر يمكن الوصول إليها عبر `/admin/sh.php`. يوفر واجهة تشبه الطرفية لتنفيذ الأوامر بشكل مستمر على النظام المستهدف.


الاعتمادات

الباحث: رنا أبو بكر
الإعلان الأصلي: https://karmainsecurity.com/KIS-2023-13

تنزيل الأداة