Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46818 — ISPConfig <= 3.2.11 में प्रमाणित PHP कोड इंजेक्शन के लिए अवधारणा-प्रमाण शोषण, जो अस्वच्छ भाषा फ़ाइल इनपुट के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। निरंतर पहुँच के लिए एक कमांड वेब शैल तैनात करता है। | Kitploit
उपकरण/GitHubGitHub/engranaabubakar/cve-2023-46818
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubengranaabubakar/cve-2023-46818

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2023-46818

ISPConfig <= 3.2.11 में प्रमाणित PHP कोड इंजेक्शन के लिए अवधारणा-प्रमाण शोषण, जो अस्वच्छ भाषा फ़ाइल इनपुट के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। निरंतर पहुँच के लिए एक कमांड वेब शैल तैनात करता है।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-46818

ISPConfig - PHP कोड इंजेक्शन PoC एक्सप्लॉइट (Bash)

परिचय

ISPConfig के संस्करण <= 3.2.11, /admin/language_edit.php एंडपॉइंट में records[] पैरामीटर के माध्यम से एक प्रमाणित PHP कोड इंजेक्शन भेद्यता के लिए संवेदनशील हैं। एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक उपयोगकर्ता इसका उपयोग करके मनमाना PHP कोड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन हो सकता है। यह भेद्यता गतिशील रूप से उत्पन्न PHP कोड में उपयोग की जाने वाली भाषा फ़ाइल इनपुट की असुरक्षित हैंडलिंग के कारण होती है।


उपयोग

git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh

./exploit.sh http://$IP admin admin



नोट: इस एक्सप्लॉइट के लिए वैध ISPConfig व्यवस्थापक प्रमाण-पत्र आवश्यक हैं और यह `/admin/sh.php` पर सुलभ एक कमांड वेब शेल तैनात करेगा। यह लक्ष्य प्रणाली पर निरंतर कमांड निष्पादन के लिए एक टर्मिनल-जैसा इंटरफ़ेस प्रदान करता है।


क्रेडिट्स

शोधकर्ता: Rana Abu Bakar
मूल सलाह: https://karmainsecurity.com/KIS-2023-13

टूल डाउनलोड करें