
ISPConfig <= 3.2.11 में प्रमाणित PHP कोड इंजेक्शन के लिए अवधारणा-प्रमाण शोषण, जो अस्वच्छ भाषा फ़ाइल इनपुट के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। निरंतर पहुँच के लिए एक कमांड वेब शैल तैनात करता है।
ISPConfig - PHP कोड इंजेक्शन PoC एक्सप्लॉइट (Bash)
ISPConfig के संस्करण <= 3.2.11, /admin/language_edit.php एंडपॉइंट में records[] पैरामीटर के माध्यम से एक प्रमाणित PHP कोड इंजेक्शन भेद्यता के लिए संवेदनशील हैं। एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक उपयोगकर्ता इसका उपयोग करके मनमाना PHP कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है। यह भेद्यता गतिशील रूप से उत्पन्न PHP कोड में उपयोग की जाने वाली भाषा फ़ाइल इनपुट की असुरक्षित हैंडलिंग के कारण होती है।
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
शोधकर्ता: Rana Abu Bakar
मूल सलाह: https://karmainsecurity.com/KIS-2023-13