
CVE-2023-46818 IPSConfig Python exploit
Dies ist eine Python-Version des ursprünglichen PHP-Skripts für die Sicherheitslücke, die ISPConfig 3.2.11 und frühere Versionen betrifft.
Original PHP-Quelle: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Dieser Proof-of-Concept dient nur zu Bildungszwecken.
python exploit.py http://10.10.10.10/ adminuser passwd
Benutzereingaben, die über den POST-Parameter 'records' an /admin/language_edit.php übergeben werden, werden nicht ordnungsgemäß bereinigt, bevor sie verwendet werden, um dynamisch PHP-Code zu generieren, der von der Anwendung ausgeführt wird. Dies kann von bösartigen Administratorbenutzern ausgenutzt werden, um beliebigen PHP-Code auf dem Webserver zu injizieren und auszuführen.
Dank an Egidio Romano.