Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46818 — CVE-2023-46818 | PoC | ISPConfig 3.2.11p1 | Kitploit
Tools/GitHubGitHub/zs1n/cve-2023-46818
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubzs1n/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46818 - ISPConfig PHP-Codeausführung | Exploit

Hohe Codeausführung aus der Ferne in ISPConfig

PoC-Implementierung.


Zusammenfassung

ISPConfig-Versionen <= 3.2.11 sind anfällig für eine authentifizierte PHP-Codeinjektions-Schwachstelle über den Parameter records[] im Endpunkt /admin/language_edit.php.


🛠 Technische Aufschlüsselung

Dieser Endpunkt validiert die Benutzereingaben nicht ordnungsgemäß. Ein Angreifer mit gültigen Anmeldedaten kann eine speziell gestaltete Anfrage an die Sprachbearbeitungsfunktion senden und dabei PHP-Code injizieren, der in eine Datei auf dem Server geschrieben wird (üblicherweise shell.php). Dies ermöglicht es dem Angreifer, beliebige Befehle auf dem Server auszuführen, was möglicherweise zu einer vollständigen Kompromittierung des Systems führt. Um diese Schwachstelle zu entschärfen, wird empfohlen, die neuesten ISPConfig-Updates anzuwenden und den Zugriff auf das Admin-Panel einzuschränken.


🔥 Verwundbarer Endpunkt

http://<target>/admin/language_edit.php — verwundbarer Endpunkt von ISPConfig


🚀 Den Exploit starten

Führen Sie das Exploit-Skript CVE-2024-47533.py aus.

root@kitploit:~
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>

💻 Erfolgreicher Fernzugriff auf die Shell

Nach erfolgreicher Ausführung verbindet sich die Reverse-Shell zurück zum Rechner und gewährt dem Angreifer Fernzugriff auf den Server.

Tool herunterladen