
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
ISPConfig संस्करण <= 3.2.11 /admin/language_edit.php एंडपॉइंट में records[] पैरामीटर के माध्यम से एक प्रमाणित PHP कोड इंजेक्शन कमजोरी के लिए असुरक्षित हैं।
यह एंडपॉइंट उपयोगकर्ता इनपुट को ठीक से मान्य नहीं करता है। एक वैध क्रेडेंशियल वाला हमलावर भाषा संपादन कार्यक्षमता में एक विशेष रूप से तैयार अनुरोध प्रस्तुत कर सकता है, जिसमें PHP कोड इंजेक्ट किया जाता है जो सर्वर पर एक फ़ाइल (आमतौर पर shell.php) में लिखा जाता है। यह हमलावर को सर्वर पर मनमाने आदेशों को निष्पादित करने की अनुमति देता है, जो पूर्ण सिस्टम समझौता कर सकता है। इस कमजोरी को कम करने के लिए, नवीनतम ISPConfig अपडेट लागू करने और एडमिन पैनल तक पहुंच को प्रतिबंधित करने की अनुशंसा की जाती है।
http://<target>/admin/language_edit.php — ISPConfig असुरक्षित एंडपॉइंट
शोषण स्क्रिप्ट CVE-2024-47533.py चलाएँ।
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
सफल निष्पादन पर, रिवर्स शेल मशीन से वापस कनेक्ट होगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगा।