Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46818-python-exploit — CVE-2023-46818 IPSConfig पायथन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

CVE-2023-46818 IPSConfig पायथन एक्सप्लॉइट

रिपॉजिटरी देखें
18211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46818 शोषण

यह ispconfig 3.2.11 और पिछले संस्करणों को प्रभावित करने वाली कमजोरी के लिए मूल php स्क्रिप्ट का एक python संस्करण है।

मूल PHP स्रोत: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।

उपयोग

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

कमजोरी का विवरण

"records" POST पैरामीटर के माध्यम से /admin/language_edit.php पर पारित उपयोगकर्ता इनपुट को PHP कोड को गतिशील रूप से उत्पन्न करने के लिए उपयोग करने से पहले ठीक से स्वच्छ नहीं किया जाता है, जिसे एप्लिकेशन द्वारा निष्पादित किया जाएगा। इसका दुरुपयोग दुर्भावनापूर्ण व्यवस्थापक उपयोगकर्ताओं द्वारा वेब सर्वर पर मनमाना PHP कोड इंजेक्ट और निष्पादित करने के लिए किया जा सकता है।

श्रेय

एगिडियो रोमानो को श्रेय।

टूल डाउनलोड करें