
ISPConfig - PHPコードインジェクション PoCエクスプロイト (Bash)
ISPConfig バージョン <= 3.2.11 は、/admin/language_edit.php エンドポイントの records[] パラメータを介した認証済みPHPコードインジェクションの脆弱性の影響を受けます。悪意のある認証済み管理者ユーザーは、これを悪用して任意のPHPコードを注入し、リモートコード実行につなげることができます。この脆弱性は、動的に生成されるPHPコードで使用される言語ファイル入力をサニタイズせずに処理することに起因します。
git clone https://github.com/engranaabubakar/CVE-2023-46818.git
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh http://$IP admin admin
研究者: Rana Abu Bakar
オリジナルアドバイザリ: https://karmainsecurity.com/KIS-2023-13