
CVE-2023-46818 - Exploit PoC per iniezione di codice PHP in ISPConfig (Bash)
ISPConfig - PHP Code Injection PoC Exploit (Bash)
CVE-2023-46818 PoC
Le versioni ISPConfig <= 3.2.11 sono vulnerabili a una vulnerabilità di iniezione di codice PHP autenticata tramite il parametro records[] nell'endpoint /admin/language_edit.php. Un utente amministratore autenticato malintenzionato può sfruttare questa vulnerabilità per iniettare codice PHP arbitrario, portando all'esecuzione remota di codice. La vulnerabilità si verifica a causa della gestione non sanificata dell'input del file di lingua utilizzato nel codice PHP generato dinamicamente.
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
Ricercatore: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
Advisory originale: https://karmainsecurity.com/KIS-2023-13