
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
إصدارات ISPConfig <= 3.2.11 معرضة لثغرة حقن كود PHP مصادق عليها عبر معامل records[] في نقطة النهاية /admin/language_edit.php.
هذه النقطة الطرفية لا تتحقق من صحة إدخال المستخدم بشكل صحيح. يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة إرسال طلب مخصص لوظيفة تحرير اللغة، وحقن كود PHP الذي يتم كتابته إلى ملف على الخادم (غالبًا shell.php). وهذا يسمح للمهاجم بتنفيذ أوامر عشوائية على الخادم، مما قد يؤدي إلى اختراق كامل للنظام. للتخفيف من هذه الثغرة، يُنصح بتطبيق أحدث تحديثات ISPConfig وتقييد الوصول إلى لوحة الإدارة.
http://<target>/admin/language_edit.php — نقطة نهاية ISPConfig الضعيفة
قم بتشغيل سكريبت الاستغلال CVE-2024-47533.py.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
عند التنفيذ الناجح، سيتصل الشل العكسي بالجهاز، مما يمنح المهاجم وصولًا عن بُعد إلى الخادم.