
Proof-of-Concept-Exploit für authentifizierte PHP-Code-Injection in ISPConfig <= 3.2.11, die Remote-Code-Ausführung über unsanitisierte Sprachdatei-Eingaben ermöglicht. Stellt eine Kommando-Web-Shell für dauerhaften Zugriff bereit.
ISPConfig - PHP Code Injection PoC Exploit (Bash)
ISPConfig Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Code-Injection-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php. Ein böswilliger authentifizierter Admin-Benutzer kann dies ausnutzen, um beliebigen PHP-Code zu injizieren, was zu Remote Code Execution führt. Die Schwachstelle entsteht durch die unsichere Verarbeitung von Spracheingaben, die in dynamisch generiertem PHP-Code verwendet werden.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Forscher: Rana Abu Bakar
Original Advisory: https://karmainsecurity.com/KIS-2023-13