Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46818-python-exploit — Exploit Python CVE-2023-46818 IPSConfig | Kitploit
Outils/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

Exploit Python CVE-2023-46818 IPSConfig

Voir le dépôt
1821il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46818 exploit

Ceci est une version Python du script PHP original pour la vulnérabilité affectant ISPConfig 3.2.11 et les versions précédentes.

Source PHP originale : https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

Cette preuve de concept est destinée à des fins éducatives uniquement.

Utilisation

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

Description de la vulnérabilité

Les entrées utilisateur transmises via le paramètre POST "records" vers /admin/language_edit.php ne sont pas correctement nettoyées avant d'être utilisées pour générer dynamiquement du code PHP qui sera exécuté par l'application. Cela peut être exploité par des administrateurs malveillants pour injecter et exécuter du code PHP arbitraire sur le serveur web.

Crédits

Crédits à Egidio Romano.

Télécharger l’outil