Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46818 — CVE-2023-46818 - Exploit PoC per iniezione di codice PHP in ISPConfig (Bash) | Kitploit
Strumenti/GitHubGitHub/rvzsec/cve-2023-46818
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubrvzsec/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 - Exploit PoC per iniezione di codice PHP in ISPConfig (Bash)

Vedi Repository
441 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46818

ISPConfig - PHP Code Injection PoC Exploit (Bash)



langfile-injection

CVE-2023-46818
Iniezione di codice PHP autenticata in ISPConfig
per maggiori dettagli: advisory

CVE-2023-46818 PoC

Introduzione

Le versioni ISPConfig <= 3.2.11 sono vulnerabili a una vulnerabilità di iniezione di codice PHP autenticata tramite il parametro records[] nell'endpoint /admin/language_edit.php. Un utente amministratore autenticato malintenzionato può sfruttare questa vulnerabilità per iniettare codice PHP arbitrario, portando all'esecuzione remota di codice. La vulnerabilità si verifica a causa della gestione non sanificata dell'input del file di lingua utilizzato nel codice PHP generato dinamicamente.


Utilizzo

git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>

Nota: questo exploit richiede credenziali amministrative ISPConfig valide e distribuirà una web shell di comando accessibile all'indirizzo `/admin/sh.php`. Fornisce un'interfaccia simile a un terminale per l'esecuzione continua di comandi sul sistema target.


Crediti

Ricercatore: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
Advisory originale: https://karmainsecurity.com/KIS-2023-13

Scarica lo strumento