Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46818-python-exploit — CVE-2023-46818 IPSConfig Python exploit | Kitploit
Tools/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

CVE-2023-46818 IPSConfig Python exploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
182vor 1 JahrNoch nicht geprüft

CVE-2023-46818 Exploit

Dies ist eine Python-Version des ursprünglichen PHP-Skripts für die Sicherheitslücke, die ISPConfig 3.2.11 und frühere Versionen betrifft.

Original PHP-Quelle: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

Dieser Proof-of-Concept dient nur zu Bildungszwecken.

Verwendung

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

Schwachstellenbeschreibung

Benutzereingaben, die über den POST-Parameter 'records' an /admin/language_edit.php übergeben werden, werden nicht ordnungsgemäß bereinigt, bevor sie verwendet werden, um dynamisch PHP-Code zu generieren, der von der Anwendung ausgeführt wird. Dies kann von bösartigen Administratorbenutzern ausgenutzt werden, um beliebigen PHP-Code auf dem Webserver zu injizieren und auszuführen.

Danksagungen

Dank an Egidio Romano.

Tool herunterladen