
Das ist mein eigener Exploit für CVE-2023-46818, viel Spaß beim Hacken!
Dies ist mein eigener Exploit für CVE-2023-46818. Viel Spaß beim Hacken!
Dieser Exploit automatisiert den in CVE-2023-46818 beschriebenen Angriff, indem er eine PHP-Code-Injection-Schwachstelle in ISPConfig Version 3.2.11 und früher ausnutzt. Er meldet sich mit gültigen Anmeldedaten im ISPConfig-Panel an, zielt auf die verwundbare Datei language_edit.php ab und missbraucht das Formularfeld records[], um schädlichen PHP-Code einzuschleusen. Dieses Payload schreibt eine Datei sh.php auf den Server, die als leichtgewichtige Web-Shell fungiert. Nach der Bereitstellung startet es eine interaktive Shell, in der der Benutzer Systembefehle eingeben kann, die das PHP-Skript remote ausführt und die Ausgabe zur einfachen Analyse zwischen ____-Markierungen zurückgibt.
Bitte zögere nicht, einen PR zu senden, wenn du Verbesserungen vorschlagen möchtest. Viel Spaß beim Hacken!
@blindma1den