
CVE-2023-46818 IPSConfig Python exploit
Ceci est une version Python du script PHP original pour la vulnérabilité affectant ISPConfig 3.2.11 et les versions précédentes.
Source PHP originale : https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Cette preuve de concept est destinée à des fins éducatives uniquement.
python exploit.py http://10.10.10.10/ adminuser passwd
Les entrées utilisateur transmises via le paramètre POST "records" vers /admin/language_edit.php ne sont pas correctement nettoyées avant d'être utilisées pour générer dynamiquement du code PHP qui sera exécuté par l'application. Cela peut être exploité par des administrateurs malveillants pour injecter et exécuter du code PHP arbitraire sur le serveur web.
Crédits à Egidio Romano.