
CVE-2023-46818 IPSConfig Python エクスプロイト
これは、ispconfig 3.2.11 およびそれ以前のバージョンに影響する脆弱性に対する、元の PHP スクリプトの Python 版です。
オリジナルの PHP ソース: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html
この概念実証 (PoC) は教育目的のみを対象としています。
python exploit.py http://10.10.10.10/ adminuser passwd
/admin/language_edit.php の "records" POST パラメータを介して渡されるユーザー入力は、アプリケーションによって実行される PHP コードを動的に生成するために使用される前に適切にサニタイズされません。これは、悪意のある管理者ユーザーが Web サーバー上で任意の PHP コードを注入して実行するために悪用される可能性があります。
Egidio Romano に感謝します。