
Exploit Python per IPSConfig CVE-2023-46818
Questa è una versione Python dello script PHP originale per la vulnerabilità che interessa ispconfig 3.2.11 e versioni precedenti.
Sorgente PHP originale: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
Questa proof-of-concept è intesa esclusivamente a scopo didattico.
python exploit.py http://10.10.10.10/ adminuser passwd
L'input utente passato tramite il parametro POST "records" a /admin/language_edit.php non viene adeguatamente sanitizzato prima di essere utilizzato per generare dinamicamente codice PHP che verrà eseguito dall'applicazione. Ciò può essere sfruttato da utenti amministratori malintenzionati per iniettare ed eseguire codice PHP arbitrario sul server web.
Crediti a Egidio Romano.