
ISPConfig - Exploit PoC d'injection de code PHP (Bash)
ISPConfig versions <= 3.2.11 sont vulnérables à une injection de code PHP authentifiée via le paramètre records[] dans le point de terminaison /admin/language_edit.php. Un utilisateur admin authentifié malveillant peut exploiter cette faille pour injecter du code PHP arbitraire, conduisant à une exécution de code à distance. La vulnérabilité provient d'un traitement non assaini des entrées du fichier de langue utilisées dans du code PHP généré dynamiquement.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Chercheur : Rana Abu Bakar
Avis original : https://karmainsecurity.com/KIS-2023-13