
CVE-2023-46818 | PoC | ISPConfig 3.2.11p1
Le versioni di ISPConfig <= 3.2.11 sono vulnerabili a una vulnerabilità di iniezione di codice PHP autenticata tramite il parametro records[] nell'endpoint /admin/language_edit.php.
Questo endpoint non valida correttamente l'input dell'utente. Un attaccante con credenziali valide può inviare una richiesta appositamente predisposta alla funzionalità di modifica della lingua, iniettando codice PHP che viene scritto in un file sul server (solitamente shell.php). Ciò consente all'attaccante di eseguire comandi arbitrari sul server, portando potenzialmente al compromesso totale del sistema. Per mitigare questa vulnerabilità, si consiglia di applicare gli ultimi aggiornamenti di ISPConfig e limitare l'accesso al pannello di amministrazione.
http://<target>/admin/language_edit.php — endpoint vulnerabile di ISPConfig
Esegui lo script exploit CVE-2024-47533.py.
python3 CVE-2023-46818.py -u <url> -U <username> -P <password>
In caso di esecuzione riuscita, la reverse shell si riconnetterà alla macchina, concedendo all'attaccante accesso remoto al server.