
ISPConfig - Exploit PoC de Inyección de Código PHP (Bash)
Las versiones de ISPConfig <= 3.2.11 son vulnerables a una vulnerabilidad autenticada de inyección de código PHP a través del parámetro records[] en el endpoint /admin/language_edit.php. Un usuario administrador autenticado malintencionado puede explotar esto para inyectar código PHP arbitrario, lo que lleva a la ejecución remota de código. La vulnerabilidad se debe al manejo no saneado de la entrada del archivo de idioma utilizada en código PHP generado dinámicamente.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Investigador: Rana Abu Bakar
Aviso original: https://karmainsecurity.com/KIS-2023-13