
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
Las versiones de ISPConfig <= 3.2.11 son vulnerables a una vulnerabilidad de inyección de código PHP autenticada a través del parámetro records[] en el endpoint /admin/language_edit.php.
Este endpoint no valida adecuadamente la entrada del usuario. Un atacante con credenciales válidas puede enviar una solicitud especialmente diseñada a la funcionalidad de edición de idiomas, inyectando código PHP que se escribe en un archivo en el servidor (comúnmente shell.php). Esto permite al atacante ejecutar comandos arbitrarios en el servidor, lo que potencialmente lleva a un compromiso total del sistema. Para mitigar esta vulnerabilidad, se recomienda aplicar las últimas actualizaciones de ISPConfig y restringir el acceso al panel de administración.
http://<target>/admin/language_edit.php — endpoint vulnerable de ISPConfig
Ejecuta el script de exploit CVE-2024-47533.py.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
Tras una ejecución exitosa, la reverse shell se conectará de vuelta a la máquina, otorgando al atacante acceso remoto al servidor.