
Proof-of-concept exploit per iniezione di codice PHP autenticata in ISPConfig <= 3.2.11, che consente l'esecuzione remota di codice tramite input non sanitizzato di file di lingua. Distribuisce una web shell di comandi per accesso continuo.
Le versioni di ISPConfig <= 3.2.11 sono vulnerabili a una vulnerabilità di iniezione di codice PHP autenticata tramite il parametro records[] nell'endpoint /admin/language_edit.php. Un utente amministratore autenticato malintenzionato può sfruttare questa vulnerabilità per iniettare codice PHP arbitrario, portando all'esecuzione di codice remoto. La vulnerabilità si verifica a causa della gestione non sanificata dell'input dei file di lingua utilizzato nel codice PHP generato dinamicamente.
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
Ricercatore: Rana Abu Bakar
Avviso Originale: https://karmainsecurity.com/KIS-2023-13