
यह CVE-2023-46818 के लिए मेरा अपना एक्सप्लॉइट है, हैप्पी हैकिंग!
यह CVE-2023-46818 के लिए मेरा अपना एक्सप्लॉइट है, हैप्पी हैकिंग!
यह एक्सप्लॉइट ISPConfig संस्करण 3.2.11 और उससे पहले के संस्करणों में PHP कोड इंजेक्शन भेद्यता का लाभ उठाकर CVE-2023-46818 में वर्णित हमले को स्वचालित करता है। यह वैध क्रेडेंशियल्स का उपयोग करके ISPConfig पैनल में लॉग इन करता है, भेद्य language_edit.php फ़ाइल को लक्षित करता है, और दुर्भावनापूर्ण PHP कोड इंजेक्ट करने के लिए records[] फ़ॉर्म फ़ील्ड का दुरुपयोग करता है। यह पेलोड सर्वर पर एक sh.php फ़ाइल लिखता है, जो एक हल्के वेब शेल के रूप में कार्य करती है। एक बार तैनात होने के बाद, यह एक इंटरैक्टिव शेल प्रारंभ करता है जहाँ उपयोगकर्ता सिस्टम कमांड टाइप कर सकता है, जिसे PHP स्क्रिप्ट दूरस्थ रूप से निष्पादित करती है और आसान पार्सिंग के लिए आउटपुट को ____ मार्करों के बीच लपेटकर लौटाती है।
कृपया, यदि आप इसे सुधारना उचित समझें तो PR भेजने में संकोच न करें, हैप्पी हैकिंग!
@blindma1den