
CVE-2023-46818 IPSConfig पायथन एक्सप्लॉइट
यह ispconfig 3.2.11 और पिछले संस्करणों को प्रभावित करने वाली कमजोरी के लिए मूल php स्क्रिप्ट का एक python संस्करण है।
मूल PHP स्रोत: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।
python exploit.py http://10.10.10.10/ adminuser passwd
"records" POST पैरामीटर के माध्यम से /admin/language_edit.php पर पारित उपयोगकर्ता इनपुट को PHP कोड को गतिशील रूप से उत्पन्न करने के लिए उपयोग करने से पहले ठीक से स्वच्छ नहीं किया जाता है, जिसे एप्लिकेशन द्वारा निष्पादित किया जाएगा। इसका दुरुपयोग दुर्भावनापूर्ण व्यवस्थापक उपयोगकर्ताओं द्वारा वेब सर्वर पर मनमाना PHP कोड इंजेक्ट और निष्पादित करने के लिए किया जा सकता है।
एगिडियो रोमानो को श्रेय।