
CVE-2023-46818 - ISPConfig PHPコードインジェクション PoCエクスプロイト (Bash)
ISPConfig - PHPコードインジェクション PoCエクスプロイト (Bash)
CVE-2023-46818 PoC
ISPConfig バージョン <= 3.2.11 は、/admin/language_edit.php エンドポイントの records[] パラメータを介した、認証済み PHP コードインジェクションの脆弱性の影響を受けます。悪意のある認証済み管理者ユーザーはこれを悪用して任意の PHP コードを注入し、リモートコード実行につなげることができます。この脆弱性は、動的に生成される PHP コードで使用される言語ファイル入力がサニタイズされずに処理されることに起因します。
git clone https://github.com/rvizx/CVE-2023-46818
cd CVE-2023-46818
chmod +x exploit.sh
./exploit.sh <target> <username> <password>
研究者: Egidio Romano (aka EgiX) | [n0b0d13s[at]gmail[dot]com]
公式アドバイザリ: https://karmainsecurity.com/KIS-2023-13