Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46818 — ISPConfig <= 3.2.11 में प्रमाणित PHP कोड इंजेक्शन के लिए अवधारणा-प्रमाण शोषण, जो अस्वच्छ भाषा फ़ाइल इनपुट के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। निरंतर पहुँच के लिए एक कमांड वेब शैल तैनात करता है। | Kitploit
उपकरण/GitHubGitHub/engranaabubakar/cve-2023-46818
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubengranaabubakar/cve-2023-46818

CVE-2023-46818

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

ISPConfig <= 3.2.11 में प्रमाणित PHP कोड इंजेक्शन के लिए अवधारणा-प्रमाण शोषण, जो अस्वच्छ भाषा फ़ाइल इनपुट के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। निरंतर पहुँच के लिए एक कमांड वेब शैल तैनात करता है।

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-46818

ISPConfig - PHP कोड इंजेक्शन PoC एक्सप्लॉइट (Bash)

परिचय

ISPConfig के संस्करण <= 3.2.11, /admin/language_edit.php एंडपॉइंट में records[] पैरामीटर के माध्यम से एक प्रमाणित PHP कोड इंजेक्शन भेद्यता के लिए संवेदनशील हैं। एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक उपयोगकर्ता इसका उपयोग करके मनमाना PHP कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है। यह भेद्यता गतिशील रूप से उत्पन्न PHP कोड में उपयोग की जाने वाली भाषा फ़ाइल इनपुट की असुरक्षित हैंडलिंग के कारण होती है।


उपयोग

root@kitploit:~
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh

./exploit.sh http://$IP admin admin



नोट: इस एक्सप्लॉइट के लिए वैध ISPConfig व्यवस्थापक प्रमाण-पत्र आवश्यक हैं और यह `/admin/sh.php` पर सुलभ एक कमांड वेब शेल तैनात करेगा। यह लक्ष्य प्रणाली पर निरंतर कमांड निष्पादन के लिए एक टर्मिनल-जैसा इंटरफ़ेस प्रदान करता है।


क्रेडिट्स

शोधकर्ता: Rana Abu Bakar
मूल सलाह: https://karmainsecurity.com/KIS-2023-13

टूल डाउनलोड करें