
Ceci est mon propre exploit pour CVE-2023-46818, bon hack !
Ceci est mon propre exploit pour CVE-2023-46818 happy hacking !
Cet exploit automatise l'attaque décrite dans CVE-2023-46818 en tirant parti d'une vulnérabilité d'injection de code PHP dans ISPConfig version 3.2.11 et antérieures. Il se connecte au panneau ISPConfig en utilisant des identifiants valides, cible le fichier language_edit.php vulnérable et abuse du champ de formulaire records[] pour injecter du code PHP malveillant. Cette charge utile écrit un fichier sh.php sur le serveur, qui agit comme un shell web léger. Une fois déployé, il lance un shell interactif où l'utilisateur peut saisir des commandes système, que le script PHP exécute à distance et renvoie la sortie encadrée entre les marqueurs ____ pour une analyse facile.
N'hésitez pas à envoyer une PR pour l'améliorer si vous le souhaitez, happy hacking !
@blindma1den