Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46818 — CVE-2023-46818 - ISPConfig PHPコードインジェクション PoCエクスプロイト (Bash) | Kitploit
ツール/GitHubGitHub/rvzsec/cve-2023-46818
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubrvzsec/cve-2023-46818

CVE-2023-46818

CVE-2023-46818 - ISPConfig PHPコードインジェクション PoCエクスプロイト (Bash)

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46818

ISPConfig - PHPコードインジェクション PoCエクスプロイト (Bash)



langfile-injection

CVE-2023-46818
ISPConfig における認証済み PHP コードインジェクション
詳細: アドバイザリ

CVE-2023-46818 PoC

はじめに

ISPConfig バージョン <= 3.2.11 は、/admin/language_edit.php エンドポイントの records[] パラメータを介した、認証済み PHP コードインジェクションの脆弱性の影響を受けます。悪意のある認証済み管理者ユーザーはこれを悪用して任意の PHP コードを注入し、リモートコード実行につなげることができます。この脆弱性は、動的に生成される PHP コードで使用される言語ファイル入力がサニタイズされずに処理されることに起因します。


使い方

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>

注意: このエクスプロイトには有効な ISPConfig 管理者資格情報が必要であり、`/admin/sh.php` でアクセス可能なコマンド Web シェルを展開します。対象システム上で継続的なコマンド実行を可能にするターミナル風インターフェースを提供します。


クレジット

研究者: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
公式アドバイザリ: https://karmainsecurity.com/KIS-2023-13

ツールをダウンロード