Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46818 — CVE-2023-46818 - ISPConfig PHP Code-Injection PoC-Exploit (Bash) | Kitploit
Tools/GitHubGitHub/rvzsec/cve-2023-46818
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubrvzsec/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 - ISPConfig PHP Code-Injection PoC-Exploit (Bash)

Repository anzeigen
44vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46818

ISPConfig - PHP-Code-Injection PoC Exploit (Bash)



langfile-injection

CVE-2023-46818
Authentifizierte PHP-Code-Injection in ISPConfig
Weitere Details: Advisory

CVE-2023-46818 PoC

Einleitung

ISPConfig Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Code-Injection-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php. Ein böswilliger, authentifizierter Admin-Benutzer kann dies ausnutzen, um beliebigen PHP-Code einzuschleusen, was zu Remote-Code-Ausführung führt. Die Schwachstelle tritt aufgrund einer unsauberen Behandlung von Spracheingabedateien auf, die in dynamisch generiertem PHP-Code verwendet werden.


Verwendung

git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>

Hinweis: Dieser Exploit erfordert gültige ISPConfig-Admin-Anmeldeinformationen und stellt eine Command-Web-Shell bereit, die unter `/admin/sh.php` erreichbar ist. Es bietet eine terminalähnliche Schnittstelle für die kontinuierliche Ausführung von Befehlen auf dem Zielsystem.


Credits

Forscher: Egidio Romano (alias EgiX) | [n0b0d13s[at]gmail[dot]com]
Ursprüngliches Advisory: https://karmainsecurity.com/KIS-2023-13

Tool herunterladen