
CVE-2023-46818 - Exploit PoC de inyección de código PHP en ISPConfig (Bash)
ISPConfig - Exploit PoC de inyección de código PHP (Bash)
CVE-2023-46818 PoC
Las versiones ISPConfig <= 3.2.11 son vulnerables a una vulnerabilidad de inyección de código PHP autenticada a través del parámetro records[] en el endpoint /admin/language_edit.php. Un usuario administrador autenticado malintencionado puede explotar esto para inyectar código PHP arbitrario, lo que conduce a la ejecución remota de código. La vulnerabilidad se produce debido al manejo no saneado de la entrada del archivo de idioma utilizada en código PHP generado dinámicamente.
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Investigador: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
Aviso original: https://karmainsecurity.com/KIS-2023-13