Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46818-python-exploit — CVE-2023-46818 IPSConfig Python exploit | Kitploit
Outils/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

CVE-2023-46818 IPSConfig Python exploit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
182il y a 1 anPas encore vérifié

CVE-2023-46818 exploit

Ceci est une version Python du script PHP original pour la vulnérabilité affectant ISPConfig 3.2.11 et les versions précédentes.

Source PHP originale : https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

Cette preuve de concept est destinée à des fins éducatives uniquement.

Utilisation

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

Description de la vulnérabilité

Les entrées utilisateur transmises via le paramètre POST "records" vers /admin/language_edit.php ne sont pas correctement nettoyées avant d'être utilisées pour générer dynamiquement du code PHP qui sera exécuté par l'application. Cela peut être exploité par des administrateurs malveillants pour injecter et exécuter du code PHP arbitraire sur le serveur web.

Crédits

Crédits à Egidio Romano.

Télécharger l’outil