Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46818 — Proof-of-Concept-Exploit für authentifizierte PHP-Code-Injection in ISPConfig <= 3.2.11, die Remote-Code-Ausführung über unsanitisierte Sprachdatei-Eingaben ermöglicht. Stellt eine Kommando-Web-Shell für dauerhaften Zugriff bereit. | Kitploit
Tools/GitHubGitHub/engranaabubakar/cve-2023-46818
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubengranaabubakar/cve-2023-46818

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2023-46818

Proof-of-Concept-Exploit für authentifizierte PHP-Code-Injection in ISPConfig <= 3.2.11, die Remote-Code-Ausführung über unsanitisierte Sprachdatei-Eingaben ermöglicht. Stellt eine Kommando-Web-Shell für dauerhaften Zugriff bereit.

Repository anzeigen
7vor 1 JahrNoch nicht geprüft
Teilen

CVE-2023-46818

ISPConfig - PHP Code Injection PoC Exploit (Bash)

Einleitung

ISPConfig Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Code-Injection-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php. Ein böswilliger authentifizierter Admin-Benutzer kann dies ausnutzen, um beliebigen PHP-Code zu injizieren, was zu Remote Code Execution führt. Die Schwachstelle entsteht durch die unsichere Verarbeitung von Spracheingaben, die in dynamisch generiertem PHP-Code verwendet werden.


Verwendung

root@kitploit:~
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh

./exploit.sh http://$IP admin admin



Hinweis: Dieser Exploit erfordert gültige ISPConfig-Admin-Anmeldedaten und stellt eine Kommando-Webshell bereit, die unter `/admin/sh.php` erreichbar ist. Sie bietet eine terminalähnliche Oberfläche zur kontinuierlichen Befehlsausführung auf dem Zielsystem.


Danksagungen

Forscher: Rana Abu Bakar
Original Advisory: https://karmainsecurity.com/KIS-2023-13

Tool herunterladen