
CVE-2023-46818 - ISPConfig PHP Code-Injection PoC-Exploit (Bash)
ISPConfig - PHP-Code-Injection PoC Exploit (Bash)
CVE-2023-46818 PoC
ISPConfig Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Code-Injection-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php. Ein böswilliger, authentifizierter Admin-Benutzer kann dies ausnutzen, um beliebigen PHP-Code einzuschleusen, was zu Remote-Code-Ausführung führt. Die Schwachstelle tritt aufgrund einer unsauberen Behandlung von Spracheingabedateien auf, die in dynamisch generiertem PHP-Code verwendet werden.
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Forscher: Egidio Romano (alias EgiX) | [n0b0d13s[at]gmail[dot]com]
Ursprüngliches Advisory: https://karmainsecurity.com/KIS-2023-13