
Questo è il mio exploit per CVE-2023-46818, buon hacking!
Questo è il mio exploit personale per CVE-2023-46818, buon hacking!
Questo exploit automatizza l'attacco descritto in CVE-2023-46818 sfruttando una vulnerabilità di injection PHP in ISPConfig versione 3.2.11 e precedenti. Accede al pannello ISPConfig utilizzando credenziali valide, prende di mira il file vulnerabile language_edit.php e abusa del campo modulo records[] per iniettare codice PHP malevolo. Questo payload scrive un file sh.php sul server, che funge da web shell leggero. Una volta distribuito, avvia una shell interattiva in cui l'utente può digitare comandi di sistema, che lo script PHP esegue in remoto e restituisce l'output racchiuso tra marcatori ____ per un facile parsing.
Per favore, sentiti libero di inviare PR per migliorare se lo ritieni, buon hacking!
@blindma1den