
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
ISPConfig-Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Codeinjektions-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php.
Dieser Endpunkt validiert die Benutzereingaben nicht ordnungsgemäß. Ein Angreifer mit gültigen Anmeldedaten kann eine speziell gestaltete Anfrage an die Sprachbearbeitungsfunktion senden und dabei PHP-Code injizieren, der in eine Datei auf dem Server geschrieben wird (üblicherweise shell.php). Dies ermöglicht es dem Angreifer, beliebige Befehle auf dem Server auszuführen, was möglicherweise zu einer vollständigen Kompromittierung des Systems führt. Um diese Schwachstelle zu entschärfen, wird empfohlen, die neuesten ISPConfig-Updates anzuwenden und den Zugriff auf das Admin-Panel einzuschränken.
http://<target>/admin/language_edit.php — verwundbarer Endpunkt von ISPConfig
Führen Sie das Exploit-Skript CVE-2024-47533.py aus.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
Nach erfolgreicher Ausführung verbindet sich die Reverse-Shell zurück zum Rechner und gewährt dem Angreifer Fernzugriff auf den Server.