
Este es mi propio exploit para CVE-2023-46818 feliz hacking!
Este es mi propio exploit para CVE-2023-46818 ¡feliz hacking!
Este exploit automatiza el ataque descrito en CVE-2023-46818 aprovechando una vulnerabilidad de inyección de código PHP en ISPConfig versión 3.2.11 y anteriores. Inicia sesión en el panel de ISPConfig utilizando credenciales válidas, apunta al archivo vulnerable language_edit.php y abusa del campo de formulario records[] para inyectar código PHP malicioso. Este payload escribe un archivo sh.php en el servidor, que funciona como un shell web ligero. Una vez implementado, lanza un shell interactivo donde el usuario puede escribir comandos del sistema, que el script PHP ejecuta de forma remota y devuelve la salida envuelta entre marcadores ____ para facilitar el análisis.
Por favor, siéntete libre de enviar un PR para mejorar si lo consideras, ¡feliz hacking!
@blindma1den