Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46818-python-exploit — CVE-2023-46818 IPSConfig Python エクスプロイト | Kitploit
ツール/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

CVE-2023-46818 IPSConfig Python エクスプロイト

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1821年前未レビュー

CVE-2023-46818 エクスプロイト

これは、ispconfig 3.2.11 およびそれ以前のバージョンに影響する脆弱性に対する、元の PHP スクリプトの Python 版です。

オリジナルの PHP ソース: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

この概念実証 (PoC) は教育目的のみを対象としています。

使用方法

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

脆弱性の説明

/admin/language_edit.php の "records" POST パラメータを介して渡されるユーザー入力は、アプリケーションによって実行される PHP コードを動的に生成するために使用される前に適切にサニタイズされません。これは、悪意のある管理者ユーザーが Web サーバー上で任意の PHP コードを注入して実行するために悪用される可能性があります。

クレジット

Egidio Romano に感謝します。

ツールをダウンロード