
これはCVE-2023-46818用の自作エクスプロイトです。楽しいハッキングを!
これはCVE-2023-46818のための自作エクスプロイトです。ハッピーハッキング!
このエクスプロイトは、ISPConfig バージョン 3.2.11 以前における PHPコードインジェクションの脆弱性を悪用し、CVE-2023-46818 で説明されている攻撃を自動化します。有効な認証情報を使用して ISPConfig パネルにログインし、脆弱な language_edit.php ファイルを標的にして、records[] フォームフィールドを悪用して悪意のある PHP コードを注入します。このペイロードはサーバー上に sh.php ファイルを書き込み、軽量なウェブシェルとして機能します。展開後、ユーザーがシステムコマンドを入力できるインタラクティブシェルが起動し、PHP スクリプトがリモートでコマンドを実行し、出力を ____ マーカーで囲んで返すため、解析が容易になります。
改善のためのPRを送ってください。ハッピーハッキング!
@blindma1den