
CVE-2023-46818 - ISPConfig PHP Code Injection PoC Exploit (Bash)
ISPConfig - PHP कोड इंजेक्शन PoC शोषण (Bash)
CVE-2023-46818 PoC
ISPConfig संस्करण <= 3.2.11 /admin/language_edit.php एंडपॉइंट में records[] पैरामीटर के माध्यम से एक प्रमाणित PHP कोड इंजेक्शन भेद्यता के लिए संवेदनशील हैं। एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक उपयोगकर्ता मनमाना PHP कोड इंजेक्ट करने के लिए इसका शोषण कर सकता है, जिससे दूरस्थ कोड निष्पादन हो सकता है। यह भेद्यता गतिशील रूप से उत्पन्न PHP कोड में उपयोग किए जाने वाली भाषा फ़ाइल इनपुट की असंवर्धित हैंडलिंग के कारण होती है।
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
शोधकर्ता: Egidio Romano (उर्फ EgiX) | [n0b0d13s[at]gmail[dot]com]
मूल सलाह: https://karmainsecurity.com/KIS-2023-13